آسیب‌پذیری‌های متعدد و بحرانی در دستگاه‌های SonicWall Secure Mobile Access کشف شد

CERT-FRFrance3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۲۱:۰۰

Imprimer
Imprimer
خلاصه سریع

اصل خبر در چند خط

آژانس CERT-FR از کشف دو آسیب‌پذیری فعال در دستگاه‌های SonicWall SMA 1000 خبر داد. آسیب‌پذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد می‌کند. آسیب‌پذیری CVE-2026-15410 نیز به مهاجم با دسترسی ادمین اجازه اجرای کد دلخواه از راه دور می‌دهد. سونیکوال اعلام کرده است که هر دو آسیب‌پذیری در حال بهره‌برداری هستند. نسخه‌های تحت تأثیر شامل مدل‌های 6210، 7210 و 8200v با نسخه‌های نرم‌افزاری 12.5.x قبل از 12.5.0-02835 و تمام نسخه‌های قبل از 12.4.3-03453 می‌شوند. شرکت توصیه می‌کند در صورت مشاهده شاخص‌های نفوذ، علاوه بر وصحیه‌ها، گذرواژه‌ها و کدهای TOTP بازنشانی شوند.

متن خبر

شرح خبر

آژانس ملی امنیت سیستم‌های اطلاعاتی فرانسه (CERT-FR) نسبت به دو آسیب‌پذیری فعال در دستگاه‌های SonicWall Secure Mobile Access (SMA) 1000 شامل مدل‌های 6210، 7210 و 8200v هشدار داد. آسیب‌پذیری بحرانی CVE-2026-15409 امکان انجام حملات جعل درخواست سمت سرور (SSRF) توسط مهاجم غیرمجاز را فراهم می‌کند، در حالی که CVE-2026-15410 به مهاجم دارای دسترسی ادمین اجازه اجرای کد دلخواه از راه دور می‌دهد. سونیکوال اعلام کرده است که هر دو آسیب‌پذیری در حال بهره‌برداری فعال هستند. این شرکت توصیه می‌کند در صورت مشاهده شاخص‌های نفوذ در لاگ‌ها، علاوه بر اعمال وصحیه‌ها، تمام گذرواژه‌های کاربری و ادمین تغییر و کدهای TOTP بازنشانی شوند. نسخه‌های آسیب‌پذیر شامل 12.5.x قبل از 12.5.0-02835 و تمام نسخه‌های قبل از 12.4.3-03453 می‌شوند. آژانس CERT-FR از کشف دو آسیب‌پذیری فعال در دستگاه‌های SonicWall SMA 1000 خبر داد. آسیب‌پذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد می‌کند. آسیب‌پذیری CVE-2026-15410 نیز به مهاجم با دسترسی ادمین اجازه اجرای کد دلخواه از راه دور می‌دهد. سونیکوال اعلام کرده است که هر دو آسیب‌پذیری در حال بهره‌برداری هستند. نسخه‌های تحت تأثیر شامل مدل‌های 6210، 7210 و 8200v با نسخه‌های نرم‌افزاری 12.5.x قبل از 12.5.0-02835 و تمام نسخه‌های قبل از 12.4.3-03453 می‌شوند. شرکت توصیه می‌کند در صورت مشاهده شاخص‌های نفوذ، علاوه بر وصحیه‌ها، گذرواژه‌ها و کدهای TOTP بازنشانی شوند. این آسیب‌پذیری‌ها به دلیل فعال بودن بهره‌برداری از آن‌ها، تهدیدی جدی برای سازمان‌هایی هستند که از دستگاه‌های SMA 1000 استفاده می‌کنند. امکان اجرای کد دلخواه از راه دور توسط مهاجم با دسترسی ادمین می‌تواند منجر به کنترل کامل دستگاه و دسترسی به داده‌های حساس شود. علاوه بر این، آسیب‌پذیری SSRF می‌تواند برای دسترسی به منابع داخلی شبکه مورد سوءاستفاده قرار گیرد، که این امر می‌تواند منجر به افشای اطلاعات یا حملات بیشتر شود. سازمان‌ها ممکن است با از دست دادن کنترل بر دستگاه‌های امنیتی خود، افشای داده‌های محرمانه، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. هزینه‌های مالی ناشی از پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات احتمالی نیز قابل توجه خواهد بود. سازمان‌ها و شرکت‌های ایرانی که از دستگاه‌های SonicWall SMA 1000 استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به وصحیه‌های امنیتی، این سازمان‌ها ممکن است با چالش‌های بیشتری در اعمال به‌روزرسانی‌ها مواجه شوند. این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند، که ممکن است جریمه‌های قانونی و مسئولیت‌های حقوقی را برای سازمان‌ها به همراه داشته باشد. همچنین، سازمان‌ها موظف به گزارش این حوادث به مراجع ذی‌صلاح خواهند بود. این آسیب‌پذیری‌ها می‌توانند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد استفاده قرار گیرند. با توجه به تنش‌های ژئوپلیتیکی، کشورهایی مانند ایران ممکن است هدف اصلی این حملات باشند. CERT-FR از کشف دو آسیب‌پذیری فعال در دستگاه‌های SonicWall خبر داد که امکان حملات SSRF و اجرای کد دلخواه را فراهم می‌کنند. سازمان‌ها باید فوری اقدام کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری‌ها به دلیل فعال بودن بهره‌برداری از آن‌ها، تهدیدی جدی برای سازمان‌هایی هستند که از دستگاه‌های SMA 1000 استفاده می‌کنند. امکان اجرای کد دلخواه از راه دور توسط مهاجم با دسترسی ادمین می‌تواند منجر به کنترل کامل دستگاه و دسترسی به داده‌های حساس شود. علاوه بر این، آسیب‌پذیری SSRF می‌تواند برای دسترسی به منابع داخلی شبکه مورد سوءاستفاده قرار گیرد، که این امر می‌تواند منجر به افشای اطلاعات یا حملات بیشتر شود.

اثر کسب‌وکاری

سازمان‌ها ممکن است با از دست دادن کنترل بر دستگاه‌های امنیتی خود، افشای داده‌های محرمانه، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. هزینه‌های مالی ناشی از پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات احتمالی نیز قابل توجه خواهد بود.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از دستگاه‌های SonicWall SMA 1000 استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به وصحیه‌های امنیتی، این سازمان‌ها ممکن است با چالش‌های بیشتری در اعمال به‌روزرسانی‌ها مواجه شوند.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند، که ممکن است جریمه‌های قانونی و مسئولیت‌های حقوقی را برای سازمان‌ها به همراه داشته باشد. همچنین، سازمان‌ها موظف به گزارش این حوادث به مراجع ذی‌صلاح خواهند بود.

زاویه رسانه/کشور منبع

CERT-FR

برچسب‌ها