⚠️ „SonicWall“ perspėja apie dvi „SMA 1000“ serijos nuotolinės prieigos įrenginių saugumo spragas, kurios jau aktyviai išnaudojamos realiose atakose.
Rugsėjo 1 d. paskelbtame „SonicWall“ pranešime nurodomos CVE-2026-83548 ir CVE-2026-83549 spragos. Pirmoji įvertinta maksimaliu 10,0 CVSS balu ir gali būti išnaudota be autentifikacijos. Antroji tam tikromis sąlygomis leidžia vykdyti operacinės sistemos komandas. „SonicWall“ patvirtino, kad šios spragos yra aktyviai išnaudojamos, o rugsėjo 2 d. jas į aktyviai išnaudojamų pažeidžiamumų sąrašą įtraukė ir JAV CISA.
Kam tai aktualu? Organizacijoms, naudojančioms „SonicWall SMA 1000“ modelius 6210, 7210 arba 8200v su pažeidžiamomis programinės įrangos versijomis. Tokie įrenginiai paprastai yra svarbi nuotolinės prieigos infrastruktūros dalis, todėl jų pažeidimas gali tapti keliu į vidinį organizacijos tinklą.
„SonicWall“ rekomenduoja nedelsiant įdiegti naujausią pataisytą versiją ir patikrinti sistemas dėl galimo kompromitavimo požymių. Jei tokių požymių aptinkama, gamintojas rekomenduoja iš naujo įdiegti arba parengti įrenginį, pakeisti naudotojų bei administratorių slaptažodžius ir iš naujo nustatyti TOTP autentifikavimo žetonus.
Šis atvejis dar kartą parodo, kodėl internetui pasiekiami VPN ir nuotolinės prieigos įrenginiai turėtų būti tarp aukščiausių pažeidžiamumų valdymo prioritetų: vien įdiegti pataisą ne visada pakanka – esant aktyviam išnaudojimui svarbu įvertinti ir tai, ar sistema nebuvo pažeista dar iki atnaujinimo.