查看: 167|回复: 0

SonicWall SMA1000两零日漏洞遭利用可致未授权RCE

[复制链接]
发表于 半小时前 | 显示全部楼层 |阅读模式
SonicWall 发布安全公告,警告其 SMA1000 系列 SSL-VPN/安全远程访问网关存在两个已被在野利用的零日漏洞,并敦促用户尽快修复。

这两个漏洞及漏洞利用由 SonicWall 内部发现。具体漏洞信息如下:

CVE-2026-83548(CVSS 10.0):SMA1000 的 Appliance Work Place 接口存在预认证 SSRF(服务端请求伪造)漏洞。攻击者可在未认证情况下远程利用,访问敏感功能并执行未授权操作。

CVE-2026-83549(CVSS 7.8):SMA1000 的 Appliance Management Console(AMC)组件存在 OS 命令注入漏洞。已认证攻击者可利用该漏洞执行任意系统命令,进而可能导致远程代码执行(RCE)。

SonicWall 表示,已观察到这两个漏洞均被在野利用,并暗示攻击者可能在攻击中将二者组合利用,以实现无需认证的远程代码执行。

受影响与修复信息:
- 受影响型号:SMA1000 6210、7210、8200v
- 修复版本:Hotfix 12.4.3-03526、12.5.0-02952 及以上版本
- 不受影响:SonicWall 防火墙上的 SSL-VPN 功能及 SMA100 系列产品

目前 SonicWall 的公告未公开具体攻击细节,也未提供失陷指标(IoC)。SonicWall 产品漏洞此前已多次被在野利用,包括被勒索软件攻击组织利用。CISA 的 KEV 目录当前收录了 17 个 SonicWall 产品漏洞,本次涉及的两个 CVE 尚未被添加。

建议使用受影响 SMA1000 型号的组织评估自身受影响情况,尽快升级至修复版本,并排查设备日志中是否存在异常访问、可疑命令执行或后利用行为。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-2 14:55 , Processed in 0.019335 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部