هک زیرساخت‌های SonicWall؛ دو حفره صفر-روز مورد سوءاستفاده قرار گرفت

شرکت SonicWall هشدار داد که دو آسیب‌پذیری بحرانی در تجهیزات SMA 1000 به‌صورت فعال توسط مهاجمان در حال بهره‌برداری است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۴

مقدمه

حملات هدفمند به تجهیزات زیرساختی همچنان در صدر اخبار امنیتی قرار دارد. شرکت SonicWall به‌تازگی اعلام کرده است که دو آسیب‌پذیری صفر-روز در تجهیزات سری SMA 1000 (Secure Mobile Access) به‌طور فعال در دنیای واقعی مورد بهره‌برداری قرار گرفته‌اند.

جزئیات فنی

یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15409 و امتیاز CVSS 10.0 (بالاترین سطح بحرانی) طبقه‌بندی شده است. این یک نقص SSRF (جعل درخواست سمت سرور) است که به یک مهاجم از راه دور و بدون احراز هویت اجازه می‌دهد تا دستورات دلخواه خود را در سطح ادمین اجرا کند. این سطح از دسترسی به مهاجم اجازه می‌دهد تا شبکه داخلی سازمان را به طور کامل در کنترل خود بگیرد.

تحلیل و تأثیر

تجهیزات SMA 1000 برای دسترسی از راه دور کارمندان استفاده می‌شوند، بنابراین نفوذ به آن‌ها به معنای باز شدن دروازه‌های ورود به دیتاسنترهای حساس سازمان‌هاست. با توجه به امتیاز ۱۰، این آسیب‌پذیری می‌تواند منجر به نقض گسترده داده‌ها، نصب باج‌افزارها و حتی جاسوسی صنعتی شود.

نتیجه‌گیری

مدیران شبکه باید فوراً نسبت به اعمال پچ‌های منتشر شده توسط SonicWall اقدام کنند. در صورتی که امکان آپدیت در لحظه وجود ندارد، توصیه می‌شود دسترسی به پورت‌های مدیریت تجهیزات SMA را از طریق فایروال‌های خارجی محدود کرده و فعالیت‌های شبکه را برای شناسایی هرگونه ناهنجاری مانیتور کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.