打开网易新闻 查看精彩图片

关键词

漏洞

边界安全紧急警报:知名网络安全巨头 SonicWall 今日紧急发布安全通报,确认其企业级远程访问网关SMA1000系列存在两枚正被黑客野外在攻的零日漏洞。攻击者通过链式组合利用,可无视身份验证在目标网关设备上远程执行任意系统指令并夺取最高控制权!

打开网易新闻 查看精彩图片

深度拆解:双零日漏洞如何串联达成 RCE?

本次遭到在野恶意利用的攻击链由两个高危缺陷组合而成:

  • CVE-2026-83548(极危命令注入 / SSRF):位于 SMA1000 Appliance WorkPlace 外部工作区界面,由服务端请求伪造(SSRF)缺陷引发,允许远程未经身份验证的黑客直接注入恶意指令;

  • CVE-2026-83549(管理控制台命令注入):位于管理控制台模块,攻击者配合权限跃迁在底层操作系统上执行任意 OS 命令;

  • 受影响设备型号:涵盖 SMA1000 旗下的 6210、7210 硬件设备以及 8200v 虚拟化网关。

⚠️ 严峻态势:超400台关键基础设施资产暴露公网

网络测绘平台 Shadowserver 实时监控显示,全球仍有超 400 台 SMA1000 设备直接暴露在公网:

  • 企业与政府机构首选跳板:SMA1000 广泛部署于跨国大型企业、政府部门及关键基础设施的远程接入边界,是黑客打穿内网的黄金通道;

  • 勒索与国家级 APT 重点光顾:历史数据显示,此前针对 SMA1000 的零日漏洞均在数周内被用于植入深度定制后门及下发勒索病毒;

  • 官方紧急发布热补丁:SonicWall PSIRT 敦促所有客户立即安装 Hotfix,并建议如果检测到入侵迹象,必须重装固件镜像并重置全部管理员 TOTP 令牌。

️ 应急防护与加固处置指南
  1. 立即安装官方 Hotfix 热补丁登录 MySonicWall 官方门户下载对应型号的最新安全固件并立刻重启生效。

  2. 限制管理控制台公网直接访问:禁止将设备 Appliance Management Console 映射到外网,仅允许通过专线管理。

  3. 强制轮换凭证与二次验证秘钥:若排查发现曾有异常请求,需立即重置所有用户密码和 TOTP 双因子凭证。

打开网易新闻 查看精彩图片

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!