SonicWall تطلق إصلاحات عاجلة لثغرة SSRF خطيرة في SMA1000
الثغرة CVE-2026-102255 ذات خطورة قصوى وتؤثر على واجهة Appliance WorkPlace في طرازات 6210 و7210 و8200v.
أصدرت شركة SonicWall إصلاحات عاجلة (hotfixes) لمعالجة ثغرة أمنية ذات خطورة قصوى من نوع SSRF في سلسلة أجهزة SMA1000، وفق ما أوردته bleepingcomputer.com. وتحمل الثغرة المعرّف CVE-2026-102255.
ووفقاً للتفاصيل المتاحة، تقع الثغرة في واجهة Appliance WorkPlace في الطرازات SMA1000 6210 و7210 و8200v. ولا تؤثر الثغرة على خط منتجات SMA 100 Series ولا على خدمة SSL-VPN التي تعمل على جدران حماية SonicWall.
وتنبع المشكلة من ضعف في مسار وصول بديل غير مقصود، ما يتيح لمهاجمين عن بُعد غير متمتعين بامتيازات استغلالها في هجمات منخفضة التعقيد. ولم تُصنّف SonicWall الثغرة حتى الآن على أنها مستغلة فعلياً في البرية.
ودعت الشركة عملاءها إلى تطبيق الإصلاحات التي صدرت يوم الثلاثاء.
سياق أوسع
يأتي هذا التحديث في ظل تعرّض أجهزة SMA1000 لاستغلال سابق؛ إذ في يوليو استُغلّت ثغرتان من نوع zero-day هما CVE-2026-15409 وCVE-2026-15410 على مدى أسابيع لتثبيت برمجيات خبيثة مخصصة على أجهزة VPN عرضة للإصابة، وهي هجمات ربطتها CISA بجماعات فدية. وفي الشهر الماضي، حذّرت SonicWall العملاء من أن مهاجمين كانوا يربطون ثغرتين جديدتين من نوع zero-day هما CVE-2026-83548 وCVE-2026-83549 لتنفيذ تعليمات برمجية عن بُعد على بوابات SMA1000 المعرّضة للخطر.
وتتبّع منصة Shadowserver حالياً أكثر من 400 جهاز SMA1000 مكشوف على الإنترنت.
أسئلة سريعة
ما هي الثغرة التي عالجتها SonicWall؟
ثغرة SSRF ذات خطورة قصوى تحمل المعرّف CVE-2026-102255، وتقع في واجهة Appliance WorkPlace في أجهزة SMA1000.
هل الثغرة مستغلة فعلياً في الهجمات؟
لم تُشر SonicWall إلى أن الثغرة مستغلة فعلياً في البرية.
هل تتأثر جميع منتجات SonicWall بالثغرة؟
لا، الثغرة لا تؤثر على خط منتجات SMA 100 Series ولا على SSL-VPN على جدران حماية SonicWall.