Уразливість SSRF у пристроях SonicWall SMA1000
Критична уразливість SSRF у пристроях SonicWall SMA1000 дозволяє віддаленим зловмисникам робити небажані запити. Рекомендується оновлення та посилення безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 96.62%
- Активно використовується
- так
- Продукт
- SMA1000 Appliances
Що відомо
Виявлено критичну уразливість Server-Side Request Forgery (SSRF) у інтерфейсі Work Place пристроїв SonicWall SMA1000. Віддалений неавторизований зловмисник може змусити пристрій виконувати запити до небажаних ресурсів.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обходити внутрішні обмеження мережі, отримувати доступ до конфіденційних даних або запускати подальші атаки на внутрішні системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевих ресурсів та необхідність термінового реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від SonicWall для SMA1000 та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до інтерфейсу Work Place, провести аудит логів на підозрілі запити та посилити моніторинг мережевого трафіку. Пріоритезуйте заходи безпеки відповідно до критичності уразливості.