소닉월, SMA1000 최고 심각도 취약점 긴급 패치
소닉월이 SMA1000 시리즈의 SSRF 취약점(CVE-2026-102255)에 대한 핫픽스를 배포했다. 원격 비권한 공격자가 악용할 수 있다.
소닉월이 SMA1000 시리즈 어플라이언스의 최고 심각도 서버 측 요청 위조(SSRF) 취약점을 해결하는 핫픽스를 화요일 배포했다고 보안 매체 bleepingcomputer.com이 보도했다.
이 취약점은 CVE-2026-102255로 추적되며, SMA1000 6210, 7210, 8200v 모델의 Appliance WorkPlace 인터페이스에서 발견됐다. 의도하지 않은 대체 접근 경로 취약점에 기인하며, 원격 비권한 공격자가 낮은 복잡도의 공격으로 악용할 수 있다.
소닉월은 이 취약점이 SMA 100 시리즈 제품군이나 소닉월 방화벽에서 실행되는 SSL-VPN에는 영향을 미치지 않는다고 밝혔다. 또한 실제 공격에 악용된 정황은 아직 확인되지 않았다.
보안 업체 섀도서버는 현재 인터넷에 노출된 SMA1000 어플라이언스를 400대 이상 추적하고 있다. 소닉월은 고객들에게 핫픽스를 즉시 적용할 것을 촉구했다.
과거 소닉월 취약점 이력
지난 4년간 미국 사이버보안 및 인프라 보안국(CISA)은 소닉월 취약점 19개를 실제 악용된 취약점 목록에 추가한 바 있다.
한눈에 보기
CVE-2026-102255는 어떤 제품에 영향을 미치나?
SMA1000 6210, 7210, 8200v 모델의 Appliance WorkPlace 인터페이스에 영향을 미친다. SMA 100 시리즈나 소닉월 방화벽의 SSL-VPN에는 영향을 주지 않는다.
이 취약점은 실제로 공격에 악용됐나?
소닉월은 아직 실제 공격에 악용된 정황을 확인하지 못했다고 밝혔다.
인터넷에 노출된 SMA1000 어플라이언스는 몇 대인가?
섀도서버는 현재 400대 이상의 SMA1000 어플라이언스가 인터넷에 노출된 것으로 추적하고 있다.