אבטחה · 9 באוקטובר 2026
סיכון חמור במוצרי הגישה מרחוק של SonicWall
במוצרי הגישה מרחוק של SonicWall, סדרת ה-SMA1000, התגלתה פגיעות חמורה. עדכון לבעיה הזו הוצע.
החברה פרסמה במועד המקומי 6 באוקטובר 2026, ייעוץ אבטחה שחשף ארבע פגיעויות. רמת החומרה של הייעוץ הוגדרה כ"קריטית", שהיא הגבוהה ביותר מתוך ארבע רמות. בשעת פרסום הייעוץ לא אושרה ניצול של הפגיעות.
הפגיעות "CVE-2026-102255" נובעת מדרך גישה חלופית לא מכוונת הממוקמת בממשק "WorkPlace", מה שמוביל לבעיית זיוף בקשות בצד השרת (SSRF). ניצול הפגיעות יכול לאפשר גישה לפונקציות פנימיות ללא צורך באימות, על ידי ניצול מכשיר כפרוקסי קדמי והנפקת בקשות למכשיר זה. ניקוד הבסיס של מערכת הערכת הפגיעות המשותפת "CVSSv3.0" הוקצה כ"10.0", שזהו הערך הגבוה ביותר.
נמצאו גם בעיות נוספות, כגון הזרקת פקודות OS שניתן לנצל כאשר מאומתים כמנהלים, ותקלות המאפשרות לפרוס קבצים על פני תיקיות שלא מיועדות לכך, מה שעלול להוביל להרצת קוד.