Уразливість SSRF у пристроях SonicWall SMA1000

Критична уразливість SSRF у пристроях SonicWall SMA1000 дозволяє віддаленим зловмисникам робити небажані запити. Рекомендується оновлення та посилення безпеки.
CVE-2026-15409CVSS 10.0CISA KEVKnown Exploited

Уразливість SSRF у пристроях SonicWall SMA1000

Критична уразливість SSRF у пристроях SonicWall SMA1000 дозволяє віддаленим зловмисникам робити небажані запити. Рекомендується оновлення та посилення безпеки.

CVSS
10.0 CRITICAL
EPSS
96.62%
Активно використовується
так
Продукт
SMA1000 Appliances

Що відомо

Виявлено критичну уразливість Server-Side Request Forgery (SSRF) у інтерфейсі Work Place пристроїв SonicWall SMA1000. Віддалений неавторизований зловмисник може змусити пристрій виконувати запити до небажаних ресурсів.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам обходити внутрішні обмеження мережі, отримувати доступ до конфіденційних даних або запускати подальші атаки на внутрішні системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевих ресурсів та необхідність термінового реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від SonicWall для SMA1000 та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до інтерфейсу Work Place, провести аудит логів на підозрілі запити та посилити моніторинг мережевого трафіку. Пріоритезуйте заходи безпеки відповідно до критичності уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки