9月1日SonicWall發布資安公告,指出SMA1000系列的防火牆設備CVE-2026-83548、CVE-2026-83549,影響6210、7210、8200V等多個型號,該公司發布12.4.3-03526與12.5.0-02952版更新修補,由於沒有緩解措施,加上漏洞已遭到積極利用,該公司呼籲用戶要儘速更新因應。
根據CVSS評分,最危險的是達到10分滿分的CVE-2026-83548,此問題存在於Appliance Work Place介面,為預先身分驗證的伺服器請求偽造(SSRF)弱點,起因是有非預期的替代存取路徑。未經身分驗證的攻擊者可藉此存取敏感功能,以及執行未經授權的操作;另一個弱點CVE-2026-83549,為後身分驗證的遠端程式碼執行(RCE)漏洞,問題出現在Appliance Management Console(AMC)主控臺,在特定情況下,已通過身分驗證的攻擊者能以管理員身分執行任何作業系統命令,CVSS嚴重程度評為7.8分。
Comments (0)