آسیبپذیریهای متعدد و بحرانی در دستگاههای SonicWall Secure Mobile Access کشف شد
CERT-FRFrance3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۲۱:۰۰
Imprimer
خلاصه سریع
اصل خبر در چند خط
آژانس CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall SMA 1000 خبر داد.
آسیبپذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد میکند.
آسیبپذیری CVE-2026-15410 نیز به مهاجم با دسترسی ادمین اجازه اجرای کد دلخواه از راه دور میدهد.
سونیکوال اعلام کرده است که هر دو آسیبپذیری در حال بهرهبرداری هستند.
نسخههای تحت تأثیر شامل مدلهای 6210، 7210 و 8200v با نسخههای نرمافزاری 12.5.x قبل از 12.5.0-02835 و تمام نسخههای قبل از 12.4.3-03453 میشوند.
شرکت توصیه میکند در صورت مشاهده شاخصهای نفوذ، علاوه بر وصحیهها، گذرواژهها و کدهای TOTP بازنشانی شوند.
متن خبر
شرح خبر
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) نسبت به دو آسیبپذیری فعال در دستگاههای SonicWall Secure Mobile Access (SMA) 1000 شامل مدلهای 6210، 7210 و 8200v هشدار داد.
آسیبپذیری بحرانی CVE-2026-15409 امکان انجام حملات جعل درخواست سمت سرور (SSRF) توسط مهاجم غیرمجاز را فراهم میکند، در حالی که CVE-2026-15410 به مهاجم دارای دسترسی ادمین اجازه اجرای کد دلخواه از راه دور میدهد.
سونیکوال اعلام کرده است که هر دو آسیبپذیری در حال بهرهبرداری فعال هستند.
این شرکت توصیه میکند در صورت مشاهده شاخصهای نفوذ در لاگها، علاوه بر اعمال وصحیهها، تمام گذرواژههای کاربری و ادمین تغییر و کدهای TOTP بازنشانی شوند.
نسخههای آسیبپذیر شامل 12.5.x قبل از 12.5.0-02835 و تمام نسخههای قبل از 12.4.3-03453 میشوند.
آژانس CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall SMA 1000 خبر داد.
آسیبپذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد میکند.
آسیبپذیری CVE-2026-15410 نیز به مهاجم با دسترسی ادمین اجازه اجرای کد دلخواه از راه دور میدهد.
سونیکوال اعلام کرده است که هر دو آسیبپذیری در حال بهرهبرداری هستند.
نسخههای تحت تأثیر شامل مدلهای 6210، 7210 و 8200v با نسخههای نرمافزاری 12.5.x قبل از 12.5.0-02835 و تمام نسخههای قبل از 12.4.3-03453 میشوند.
شرکت توصیه میکند در صورت مشاهده شاخصهای نفوذ، علاوه بر وصحیهها، گذرواژهها و کدهای TOTP بازنشانی شوند.
این آسیبپذیریها به دلیل فعال بودن بهرهبرداری از آنها، تهدیدی جدی برای سازمانهایی هستند که از دستگاههای SMA 1000 استفاده میکنند.
امکان اجرای کد دلخواه از راه دور توسط مهاجم با دسترسی ادمین میتواند منجر به کنترل کامل دستگاه و دسترسی به دادههای حساس شود.
علاوه بر این، آسیبپذیری SSRF میتواند برای دسترسی به منابع داخلی شبکه مورد سوءاستفاده قرار گیرد، که این امر میتواند منجر به افشای اطلاعات یا حملات بیشتر شود.
سازمانها ممکن است با از دست دادن کنترل بر دستگاههای امنیتی خود، افشای دادههای محرمانه، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
هزینههای مالی ناشی از پاسخ به حادثه، بازیابی سیستمها و جبران خسارات احتمالی نیز قابل توجه خواهد بود.
سازمانها و شرکتهای ایرانی که از دستگاههای SonicWall SMA 1000 استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
با توجه به تحریمها و محدودیتهای دسترسی به وصحیههای امنیتی، این سازمانها ممکن است با چالشهای بیشتری در اعمال بهروزرسانیها مواجه شوند.
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند، که ممکن است جریمههای قانونی و مسئولیتهای حقوقی را برای سازمانها به همراه داشته باشد.
همچنین، سازمانها موظف به گزارش این حوادث به مراجع ذیصلاح خواهند بود.
این آسیبپذیریها میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرند.
با توجه به تنشهای ژئوپلیتیکی، کشورهایی مانند ایران ممکن است هدف اصلی این حملات باشند.
CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall خبر داد که امکان حملات SSRF و اجرای کد دلخواه را فراهم میکنند.
سازمانها باید فوری اقدام کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها به دلیل فعال بودن بهرهبرداری از آنها، تهدیدی جدی برای سازمانهایی هستند که از دستگاههای SMA 1000 استفاده میکنند.
امکان اجرای کد دلخواه از راه دور توسط مهاجم با دسترسی ادمین میتواند منجر به کنترل کامل دستگاه و دسترسی به دادههای حساس شود.
علاوه بر این، آسیبپذیری SSRF میتواند برای دسترسی به منابع داخلی شبکه مورد سوءاستفاده قرار گیرد، که این امر میتواند منجر به افشای اطلاعات یا حملات بیشتر شود.
اثر کسبوکاری
سازمانها ممکن است با از دست دادن کنترل بر دستگاههای امنیتی خود، افشای دادههای محرمانه، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
هزینههای مالی ناشی از پاسخ به حادثه، بازیابی سیستمها و جبران خسارات احتمالی نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از دستگاههای SonicWall SMA 1000 استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
با توجه به تحریمها و محدودیتهای دسترسی به وصحیههای امنیتی، این سازمانها ممکن است با چالشهای بیشتری در اعمال بهروزرسانیها مواجه شوند.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند، که ممکن است جریمههای قانونی و مسئولیتهای حقوقی را برای سازمانها به همراه داشته باشد.
همچنین، سازمانها موظف به گزارش این حوادث به مراجع ذیصلاح خواهند بود.