关键词

漏洞

⚡ 漏洞速报:网络安全厂商 SonicWall 紧急发布安全公告,其企业级远程访问网关 SMA1000 曝出 CVSS 10.0 满分严重缺陷。外部攻击者无需任何账号密码,即可借助非法访问路径向内网核心组件发起请求,目前官方已发布紧急补丁。

打开网易新闻 查看精彩图片

漏洞机理:WorkPlace 门户出现越权旁路

核心漏洞编号为CVE-2026-102255,属于服务端请求伪造(SSRF)缺陷:

  • 触发位置:

    位于用户登录的 WorkPlace 认证入口。

  • 攻击向量:

    网关内部路由逻辑存在设计缺陷,攻击者构造特定 HTTP 请求即可绕过登录鉴权,直达设备内部非公开接口并执行未授权操作。

  • 年内第三次满分:

    这是 SonicWall 今年第三次针对 WorkPlace 门户修复 10.0 评级的 SSRF 漏洞(此前 7 月披露的 CVE-2026-15409 与 9 月披露的 CVE-2026-83548 均在野遭到黑客利用组合打穿 root 权限)。

⚠️ 受影响型号与固件版本

漏洞直接波及以下 SMA1000 系列硬件及虚拟化设备:

  • 受害型号:

    SMA 6210、SMA 7210、SMA 8200v

  • 固件版本:

    包括12.4.3-03526与12.5.0-02952(值得注意的是,该版本正是 9 月份用于修复前代漏洞的固件)

  • 不受影响范围:

    SonicWall 防火墙内置的 SSL-VPN 及 SMA 100 系列不受影响。

️ 处置与修复建议

由于该漏洞无临时缓解措施(Workaround),管理员需立即采取硬核止血措施:

  1. 立即打补丁:

    登录 MySonicWall 门户下载对应型号的 Hotfix,安装后设备将自动重启生效。

  2. 限制管理入口:

    严禁将后台 AMC 控制台开放给公网,仅允许受信任管理网段访问。

  3. 日志审计:

    排查近期 WorkPlace 访问日志中是否存在非常规 URL 重定向或异常内网跨段通信。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!