查看: 241|回复: 0

CVE-2026-102255 SonicWall SSRF修复

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
SonicWall 和 Splunk 发布安全更新,修复多个严重和高危漏洞。

SonicWall SMA1000
SonicWall 为 SMA1000 设备修复四个漏洞,建议升级至 12.5.0-03082 或 12.4.3-03670。最严重漏洞为 CVE-2026-102255,CVSS 评分 10,属于预认证 SSRF。该问题源于非预期备用访问路径。远程未认证攻击者可滥用该路径,让设备代表攻击者发起请求,访问内部功能并执行未授权操作。

本次更新还修复两个高危和一个中危漏洞,可能被用于远程代码执行(RCE)和 XSS 攻击。SonicWall 表示,目前没有证据表明这些漏洞已在野利用;SonicWall 防火墙产品上的 SSL-VPN 不受该漏洞影响。

Splunk
Splunk 为 Splunk Enterprise、MCP Server 和 Add-on for Amazon Web Services 发布修复,涉及数十个安全缺陷。Splunk Enterprise 修复三个严重漏洞,可能被用于任意命令执行、未授权访问和代码注入。MCP Server 修复一个中危缺陷,已认证用户可能修改 API 设置,将请求发送到攻击者控制的 URL。

Splunk 还修复了 Splunk Enterprise 和 Splunk Add-on for Amazon Web Services 中第三方软件包的多个漏洞。更多细节见 Splunk 安全公告页面。

处置建议

  • SonicWall SMA1000 用户尽快升级到 12.5.0-03082 或 12.4.3-03670。
  • Splunk 用户按 Splunk 安全公告页面给出的修复版本更新 Splunk Enterprise、MCP Server 和 Add-on for AWS。
  • 检查是否存在异常 SSRF 请求、API 设置变更、可疑命令执行和未授权访问迹象。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 10:39 , Processed in 0.031928 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部