Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!
SonicWall, opisywany przez nas wielokrotnie producent, wzywa użytkowników swojego gatwaya z serii SMA1000 oraz urządzenia SSL-VPN do załatania dwóch nowych luk zero-day, które zostały wykorzystane w praktyce.
Zgodnie z ostrzeżeniem opublikowanym we wtorek przez SonicWall podatności i ich wykorzystanie odkryto wewnętrznie.
Jedna z luk, oznaczona jako CVE-2026-83548 i z wynikiem CVSS równym 10, została opisana jako problem z SSRF przed uwierzytelnieniem w interfejsie Appliance Work Place urządzeń SMA1000. Atakujący może wykorzystać ją zdalnie i bez uwierzytelnienia, uzyskując dostęp do poufnych funkcji i zyskując możliwość przeprowadzenia nieautoryzowanych operacji.
Druga podatność, oznaczona jako CVE-2026-83549 i z wynikiem CVSS równym 7,8, to problem z wstrzykiwaniem poleceń systemu operacyjnego w komponencie Appliance Management Console (AMC).
Uwierzytelniony atakujący jest w stanie wykorzystać tę lukę do wykonania dowolnych poleceń systemu operacyjnego, co potencjalnie może skutkować zdalnym wykonaniem kodu.
Zgodnie z komunikatem SonicWall zaobserwowano wykorzystanie obu podatności, co sugeruje, że były one używane w atakach.
Modele SMA1000 6210, 7210 i 8200v są dotknięte zero-dayami. Poprawki 12.4.3-03526, 12.5.0-02952 i nowsze wersje łatają luki. Protokół SSL-VPN w zaporach sieciowych SonicWall i produktach z serii SMA100 nie został dotknięty problemem.
Brakuje szczegółów ataków wykorzystujących luki CVE-2026-83548 i CVE-2026-83549, a publiczny komunikat dostawcy nie zawiera wskaźników zagrożenia (IoC). Dziury w zabezpieczeniach produktów SonicWall są regularnie wykorzystywane, w tym w atakach ransomware. Z niektórych podatności przestępcy korzystają przez wiele tygodni, zanim zostaną załatane. Pisaliśmy o tym między innymi tutaj.
Katalog znanych luk wykorzystywanych przez CISA (KEV) obejmuje obecnie 17 luk w produktach SonicWall. CVE-2026-83548 i CVE-2026-83549 nie zostały jeszcze do niego dodane.




