电脑

SonicWall 发布 SMA1000 最高危 SSRF 漏洞热修复

SonicWall 为 SMA1000 系列设备修复 CVE-2026-102255,该最高危 SSRF 漏洞不影响 SMA 100 系列及防火墙 SSL-VPN。

SonicWall 已发布热修复程序,修复其 SMA1000 系列设备中一个最高危的服务器端请求伪造(SSRF)漏洞。据 bleepingcomputer.com 报道,该漏洞编号为 CVE-2026-102255,存在于 SMA1000 6210、7210 和 8200v 型号的 Appliance WorkPlace 接口中。

该漏洞源于非预期的备用访问路径弱点,远程非特权攻击者可通过低复杂度攻击加以利用。SonicWall 尚未将该漏洞标记为已在野活跃利用,并敦促客户部署于周二发布的热修复程序。

SonicWall 表示,该漏洞不影响 SMA 100 系列产品线,也不影响 SonicWall 防火墙上运行的 SSL-VPN。

暴露面与过往攻击

Shadowserver 目前追踪到超过 400 台暴露于互联网的 SMA1000 设备。SonicWall 此次修复之际,该产品线近年来多次成为攻击目标。

此前在 7 月,两个 SMA1000 零日漏洞(CVE-2026-15409 和 CVE-2026-15410)被利用数周,用于在易受攻击的 VPN 设备上安装 Sou5、OrangeTail 和 RootRun 恶意软件,CISA 将相关攻击与勒索软件团伙联系起来。上个月,SonicWall 还警告客户,攻击者正串联两个新的零日漏洞(CVE-2026-83548 和 CVE-2026-83549)在易受攻击的 SMA1000 网关上执行远程代码。

据 bleepingcomputer.com 报道,过去四年中,CISA 已将 19 个 SonicWall 漏洞列入其活跃利用漏洞清单,其中 13 个还被用于勒索软件攻击。

快速问答

CVE-2026-102255 影响哪些 SonicWall 产品?

该漏洞存在于 SMA1000 6210、7210 和 8200v 型号的 Appliance WorkPlace 接口中,不影响 SMA 100 系列产品线,也不影响 SonicWall 防火墙上运行的 SSL-VPN。

这个漏洞是否已被活跃利用?

SonicWall 尚未将该漏洞标记为已在野活跃利用,但已发布热修复程序并敦促客户尽快部署。

有多少 SMA1000 设备暴露在互联网上?

据 Shadowserver 追踪,目前有超过 400 台 SMA1000 设备暴露于互联网。

来源