Keamanan · 10 Oktober 2026
Juga diterbitkan dalam Español, Français, Italiano, Svenska, Polski, Türkçe, עברית, Norsk, English, 中文, ไทย
SonicWall SMA1000 Series Hadapi Kerentanan SSRF Serius
Produk akses jarak jauh SonicWall SMA1000 Series menghadapi kerentanan serius yang diungkap pada 6 Oktober 2026. Pembaruan untuk mengatasi masalah ini telah disediakan oleh perusahaan. Dalam advis keamanan tersebut, SonicWall mengidentifikasi empat kerentanan dengan tingkat keparahan tertinggi, yaitu 'Kritis'. Pada saat advis dirilis, tidak ada laporan mengenai penyalahgunaan kerentanan tersebut.
Salah satu kerentanan, yang diberi nama 'CVE-2026-102255', disebabkan oleh adanya jalur akses alternatif yang tidak diinginkan pada antarmuka 'WorkPlace'. Kerentanan ini merupakan server-side request forgery (SSRF) yang dapat dieksploitasi dengan menggunakan perangkat sebagai forward proxy, memungkinkan akses ke fungsi internal tanpa memerlukan autentikasi atau melakukan operasi yang tidak sah.
Penilaian menggunakan Common Vulnerability Scoring System (CVSS) memberikan skor dasar tertinggi yaitu '10.0' untuk kerentanan ini. Selain itu, terdapat juga kerentanan lain seperti 'CVE-2026-102256', yang memungkinkan injeksi perintah OS jika sudah terautentikasi sebagai administrator, serta 'CVE-2026-102257', yang memungkinkan file diekstrak ke direktori yang tidak seharusnya melalui arsip yang dimanipulasi, berpotensi mengarah pada eksekusi kode.