الحواسيب

استغلال ثغرة حرجة في SonicWall SMA1000 بعد 3 أيام من ترقيعها

شركة Previdian رصدت محاولات استغلال ثغرة CVE-2026-102255 في أجهزة SonicWall SMA1000، دون تأكيد نجاح أي منها حتى الآن.

رصدت شركة Previdian للأمن السيبراني محاولات استغلال لثغرة أمنية بالغة الخطورة في أجهزة SonicWall SMA1000، تحمل الرمز CVE-2026-102255، بعد ثلاثة أيام فقط من إصدار الترقيع الخاص بها.

وقال مؤسس Previdian والباحث الأمني Ryan Dewhurst إن شبكة الفخاخ (honeypot) التابعة للشركة كشفت عن محاولات استغلال متوافقة مع هذه الثغرة، مشيراً إلى أن المهاجمين استهدفوا واجهة WorkPlace Extraweb باستخدام طلب OPTIONS مصمم للوصول إلى خدمة CouchDB الداخلية على المنفذ 127.0.0.1:5984.

وأضاف Dewhurst أن Previdian لم تحدد بعد ما إذا كانت هذه المحاولات قد تمكنت من اختراق أي أنظمة فعلياً.

وتؤثر الثغرة في واجهة Appliance WorkPlace على طرازات SMA1000 6210 و7210 و8200v، وفق ما نقلته bleepingcomputer.com. وذكرت الشركة أن الثغرة لا تطال خط إنتاج SMA 100 Series أو خدمة SSL-VPN التي تعمل على جدران الحماية من SonicWall.

وفي يوليو 2026، استغل مهاجمون ثغرتين من نوع zero-day هما CVE-2026-15409 وCVE-2026-15410 لأسابيع لتثبيت برمجيات خبيثة مخصصة على أجهزة VPN، فيما أرجعت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) بعض تلك الهجمات لاحقاً إلى عصابات الفدية. وفي الشهر الماضي، حذرت SonicWall العملاء من قيام مهاجمين بتسلسل ثغرتين جديدتين من نوع zero-day هما CVE-2026-83548 وCVE-2026-83549 لتنفيذ تعليمات برمجية عن بعد على بوابات SMA1000. ويشير Shadowserver حالياً إلى وجود أكثر من 400 جهاز SMA1000 مكشوف على الإنترنت.

أسئلة سريعة

ما هي ثغرة CVE-2026-102255؟

ثغرة أمنية بالغة الخطورة في أجهزة SonicWall SMA1000، تؤثر في واجهة Appliance WorkPlace على طرازات 6210 و7210 و8200v، وتم ترقيعها قبل ثلاثة أيام من رصد محاولات استغلالها.

هل تأثرت منتجات SonicWall الأخرى بالثغرة؟

لا. الثغرة لا تؤثر في خط إنتاج SMA 100 Series أو خدمة SSL-VPN التي تعمل على جدران الحماية من SonicWall.

هل نجحت محاولات الاختراق؟

قال Ryan Dewhurst من Previdian إن الشركة لم تحدد بعد ما إذا كانت المحاولات قد تمكنت من اختراق أي أنظمة.

المصدر