Уразливість SSRF у SonicWall SMA1000 Appliances

Критична уразливість SSRF у SonicWall SMA1000 Appliances дозволяє віддаленим зловмисникам отримати несанкціонований доступ. Рекомендується негайне оновлення та обмеження доступу.
CVE-2026-83548CVSS 10.0CISA KEVKnown Exploited

Уразливість SSRF у SonicWall SMA1000 Appliances

Критична уразливість SSRF у SonicWall SMA1000 Appliances дозволяє віддаленим зловмисникам отримати несанкціонований доступ. Рекомендується негайне оновлення та обмеження доступу.

CVSS
10.0 CRITICAL
EPSS
91.34%
Активно використовується
так
Продукт
SMA1000 Appliances

Що відомо

Виявлено критичну уразливість Server-Side Request Forgery (SSRF) у інтерфейсі Work Place пристроїв SonicWall SMA1000, що дозволяє віддаленому неавторизованому зловмиснику отримати несанкціонований доступ до чутливих функцій. Ця уразливість не потребує автентифікації і може призвести до виконання небажаних операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість створює серйозний ризик компрометації системи, оскільки зловмисник може обійти механізми безпеки і отримати доступ до критичних функцій пристрою. Це може призвести до порушення цілісності, конфіденційності та доступності сервісів, що негативно вплине на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від SonicWall для SMA1000 Appliances та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до інтерфейсу Work Place, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення уразливості. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій ПЗ, керованого патч-менеджменту та аналізу мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки