SonicWall-Firewalls werden attackiert




Производитель межсетевых экранов Sonicwall предупреждает о двух опасных уязвимостях в своих устройствах безопасности типа SMA1000. Согласно уведомлению производителя (открывается в новом окне), эти уязвимости уже активно эксплуатируются. Администраторам следует срочно принять меры и защитить свои системы с помощью предоставленных Sonicwall горячих исправлений. Альтернативного обходного пути, по словам производителя, не существует.

Одна из двух уязвимостей зарегистрирована как CVE-2026-83548 (открывается в новом окне) и достигает критического уровня серьезности с максимально возможным значением CVSS 10,0. Согласно описанию, это SSRF-уязвимость (Server-Side Request Forgery (открывается в новом окне)) в интерфейсе Work-Place уязвимых устройств Sonicwall.

Благодаря ей злоумышленники могут без предварительной аутентификации получить несанкционированный доступ к защищенным функциям межсетевых экранов и без разрешения выполнять неуточненные операции.

Вторая уязвимость — CVE-2026-83549 (открывается в новом окне). Она имеет высокий уровень серьезности (CVSS: 7,8) и позволяет аутентифицированным злоумышленникам выполнять команды на уровне операционной системы с правами администратора. Причиной является некорректная нейтрализация специальных элементов в командах операционной системы.

Срочно установите обновления и свяжитесь с поддержкой

Уязвимости затрагивают модели SMA1000: 6210, 7210 и 8200v. Sonicwall предупреждает в своем уведомлении, что для обеих уязвимостей есть признаки активной эксплуатации. Поэтому производитель настоятельно рекомендует клиентам установить новейшие горячие исправления. Они имеют номера версий 12.4.3-03526 и 12.5.0-02952. Более старые версии считаются уязвимыми.

Однако одного обновления недостаточно. Уязвимые межсетевые экраны могли быть скомпрометированы ранее. Поэтому Sonicwall также рекомендует связаться с технической поддержкой производителя, чтобы совместно проверить возможные признаки уже произошедшей компрометации и при необходимости принять дополнительные меры защиты.

Устройства Sonicwall и раньше часто становились целью злоумышленников. В прошлом году, например, стали известны атаки группы вымогателей Akira. Тогда злоумышленники захватили учетные записи Sonicwall VPN и даже обошли настроенную многофакторную аутентификацию.