Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Уразливість SonicWall SMA1000 найвищої критичності використовують в атаках

processer.media

Уразливість SonicWall SMA1000 найвищої критичності використовують в атаках

Зловмисники почали використовувати уразливість CVE-2026-102255 найвищого рівня критичності в пристроях віддаленого доступу SonicWall SMA1000. Компанія SonicWall випустила виправлення у вівторок, за три дні до повідомлення про спроби експлуатації.

За даними BleepingComputer, проблема стосується інтерфейсу Appliance WorkPlace у моделях SMA1000 6210, 7210 та 8200v. Вона не зачіпає лінійку SMA 100 Series і SSL-VPN, що працює на міжмережевих екранах SonicWall.

Засновник Previdian і дослідник безпеки Раян Дьюгерст повідомив виданню, що мережа пасток компанії зафіксувала запити, сумісні зі спробами експлуатації CVE-2026-102255. Вони були спрямовані на інтерфейс WorkPlace Extraweb і містили спеціально сформований OPTIONS-запит для доступу до внутрішнього сервісу CouchDB за адресою 127.0.0.1:5984.

За словами Дьюгерста, корисне навантаження намагалося перейти до design-документа CouchDB та викликати його функцію rewrite. У запиті також передавали заголовок HTTP Basic Authorization з обліковими даними admin:admin. Дослідник зазначив, що зафіксована активність відповідає спробам активної експлуатації, однак Previdian ще не встановила, чи могли ці запити успішно скомпрометувати будь-які системи.

SonicWall пояснювала, що віддалений неавтентифікований атакувальник може використати цей шлях, щоб змусити пристрій виконувати запити від його імені, отримувати доступ до внутрішньої функціональності та здійснювати несанкціоновані операції. Нинішня вразливість зачіпає той самий інтерфейс WorkPlace, який був ціллю раніших SSRF-уразливостей, розкритих у липні та вересні 2026 року, але використовує інший спосіб експлуатації.

Станом на публікацію Shadowserver відстежувала понад 400 доступних з інтернету пристроїв SMA1000. Водночас немає даних про те, скільки з них є пастками або вже отримали виправлення. Шлюзи SMA1000 застосовують для VPN-доступу до внутрішніх застосунків і корпоративних мереж, зокрема постачальники керованих послуг, великі компанії та державні установи.

  • Останні
Більше новин

Новини по днях

Сьогодні,
10 жовтня 2026

Новини на тему

Більше новин