Útočníci zneužívajú dve zero-day zraniteľnosti SonicWall SMA 1000, ktoré môžu tvoriť reťazec útoku

Spoločnosť SonicWall vydala bezpečnostné aktualizácie na odstránenie dvoch bezpečnostných chýb ovplyvňujúcich jej VPN zariadenia radu Secure Mobile Access (SMA) 1000, ktoré boli zneužité pri zero-day útokoch.

Zraniteľnosti, ktoré interne objavili William Perry a Adam Babis zo spoločnosti SonicWall, sú uvedené nižšie:

  • CVE-2026-83548 (skóre CVSS: 10,0) – Predautentifikačná zraniteľnosť SSRF v rozhraní Appliance Work Place, ktorá by vzdialenému neautentifikovanému útočníkovi mohla umožniť neoprávnený prístup k citlivej funkcionalite a vykonávanie neoprávnených operácií.
  • CVE-2026-83549 (skóre CVSS: 7,8) – Zraniteľnosť umožňujúca injektovanie príkazov operačného systému po autentifikácii v konzole Appliance Management Console (AMC), ktorá by vzdialenému autentifikovanému útočníkovi s oprávneniami administrátora mohla za určitých podmienok umožniť vykonať ľubovoľné príkazy, čo vedie k vzdialenému vykonaniu kódu.

SonicWall uviedol, že „vyšetroval prípad naznačujúci aktívne zneužívanie zraniteľností“, čo naznačuje, že aktéri hrozieb spájajú obe chyby, aby vykonali ľubovoľný kód na zraniteľných zariadeniach.

Chyby ovplyvňujú modely SMA 1000 6210, 7210 a 8200v v nasledujúcich verziách:

  • 12.4.3-03453 (platform-hotfix) a staršie verzie
  • 12.5.0-02835 (platform-hotfix) a staršie verzie

Opravy boli vydané vo verziách 12.4.3-03526 (platform-hotfix) a 12.5.0-02952 (platform-hotfix). SonicWall zákazníkom odporúča vykonať nižšie uvedené kroky:

  • Aktualizovať na najnovšiu verziu hotfixu
  • Preskúmať systém na indikátory kompromitácie (IoC)
  • Ak sa nájdu IoC, znova vytvoriť obraz zariadenia alebo zariadenie znovu nasadiť, zmeniť všetky heslá používateľov a administrátorov a resetovať jednorazové heslá založené na čase (TOTP)

SonicWall nezverejnil žiadne podrobnosti o povahe aktivity zneužívania ani o tom, kto za ňou stojí. K tomuto vývoju dochádza viac než mesiac po tom, ako vydal opravy dvoch ďalších chýb v rovnakom produkte – CVE-2026-15409 (skóre CVSS: 10,0) a CVE-2026-15410 (skóre CVSS: 7,2) – ktoré aktér hrozby označovaný ako UTA0533 zneužil na nasadenie malvéru KNUCKLEBALL.


Viac informácií tu:

https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html?_m=3n%2e009a%2e4072%2eam0ao465na%2e34ot

https://www.cve.org/CVERecord?id=CVE-2026-83548

https://www.cve.org/CVERecord?id=CVE-2026-83549