TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #5344 9
SonicWall устранила критическую SSRF-уязвимость в SMA1000 без аутентификации

SonicWall выпустила исправления для четырёх уязвимостей в своих устройствах SMA1000. Наиболее серьёзная из них, CVE-2026-102255, позволяет злоумышленнику без аутентификации выполнять запросы через устройство и получать доступ к внутренним функциям.

Уязвимость имеет наивысший рейтинг CVSS 10.0. SonicWall не обнаружила свидетельств её эксплуатации в атаках. Исправления доступны на портале MySonicWall для версий 12.4.3 и 12.5.0. Другие три уязвимости требуют предварительного входа в систему.

ⓘ Что такое SonicWall SMA1000
SonicWall SMA1000 — это устройства, обеспечивающие удалённый доступ сотрудников к корпоративной сети и приложениям. Уязвимость CVE-2026-102255 находится в компоненте WorkPlace, который используется для входа пользователей.

Источники: The Hacker News · Security Affairs · CSO Online
@cbunit
More from @cbunit
  1. Oct 8, 2026#дайджест Главное к исходу четверга (08.10): 🔸 Коммутаторы Cisco Nexus 3000/9000 уязвимы…
  2. Oct 8, 2026Grid Protection Alliance устранила критические уязвимости в openPDC и openHistorian Grid P…
  3. Oct 8, 2026ИБ-Пророки обсудили будущее ИБ: защита личности, ИИ и скорость атак На форуме GISDAYS 2026…
  4. Oct 8, 2026Злоумышленники захватили домены верхнего уровня и выпустили поддельные сертификаты для Goo…
  5. Oct 8, 2026Splunk .conf26: запись трафика для обнаружения атак нулевого дня Компании сталкиваются с п…
  6. Oct 8, 2026Vendor lock-in в ИБ: Максим Степченков и Ева Беляева обсудили риски и решения Разбор целик…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →