SMA1000 设备的 SonicWall 帽更新得到广泛使用。 Ein Sicherheitsleck ermöglicht den unbefugten Netzwerkzugriff ohne prigeräge Anmeldung, ein andere etwa das Einschleusen va Ausführen von Schadcode.
未来的日子
Davor 在 Sicherheitsmitteilung 中通知 SonicWall。虚假请求(SSRF)将会起作用——Joy Schnittstelle Entwickler。您可以获得转发代理的 Zugriffspfad 替代方案,以打开 Authentifizierung SMA1000-Appliance 的 Aktere 或 Netz,这允许您包含该站。执行未完成的操作。 Der Severgrad Legt nahe dass Angreifer die Lücke zum tolleignen Kompromitieren der Appliance oder für einen durchweischen Netzwerkzugang können missbrauchen; SonicWall 允许您指定特定效果(CVE-2026-102255、CVSS) 10.0风险”哭”)。
Außerme klafft in den Appliances eine Befehlsschmuggel-Lücke、die Admin angemeldete Angreifer aus dem Netz zum Einschleusen und Ausführen 不可信代码代码(CVE-2026-10266、CVE-2026-10225) 7.8风险”虽然”)。(CVE-2026-102257,CVSS 7.2风险”虽然“)。最后在 Der Appliance-Management-Console 或 Stored-Cross-Site-Scripting-Lücke 中进行设置,以便管理员包含 Angreifer JavaScript-Code einschleusen können (CVE-2026-102258, CVSS) 5.5风险”米特尔”)。
修正固件标准
版本 12.4.3-03670 和 12.5.0-03082 或 SMA1000-Modelle 6210、7210 和 8200v 固件的新固件,请参见 SonicWall。这条道路是严峻的,因为它会在自由Wildbahn 上发动攻击。 Nechnöch sollten IT-Verantwortliche Nicht Lange Zögern, Sondern die 更新到 schnell Wie Möglich anwenden。
Zuletzt 帽子 SonicWall Anfang 九月死于 SMA1000-Appliances gestopft 中的 Jahres kritische Lücken。在 SSRF 的所有影响下,SSRF 的运气都会受到影响,并且会持续存在。 Angreifer nutzten dies Schwachstelle bereits aktiv aus。 Die neue SSRF-Lücke beführt abermals die Kar-Joy-Schnittstelle;我们已修复了 SonicWall 的问题。
(DMK)