Уразливість SSRF у SonicWall SMA1000 Appliances
Критична уразливість SSRF у SonicWall SMA1000 Appliances дозволяє віддаленим зловмисникам отримати несанкціонований доступ. Рекомендується негайне оновлення та обмеження доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 91.34%
- Активно використовується
- так
- Продукт
- SMA1000 Appliances
Що відомо
Виявлено критичну уразливість Server-Side Request Forgery (SSRF) у інтерфейсі Work Place пристроїв SonicWall SMA1000, що дозволяє віддаленому неавторизованому зловмиснику отримати несанкціонований доступ до чутливих функцій. Ця уразливість не потребує автентифікації і може призвести до виконання небажаних операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість створює серйозний ризик компрометації системи, оскільки зловмисник може обійти механізми безпеки і отримати доступ до критичних функцій пристрою. Це може призвести до порушення цілісності, конфіденційності та доступності сервісів, що негативно вплине на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від SonicWall для SMA1000 Appliances та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до інтерфейсу Work Place, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення уразливості. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій ПЗ, керованого патч-менеджменту та аналізу мережевої експозиції.