Lỗ hổng

SonicWall vá lỗ hổng SSRF nghiêm trọng CVSS 10.0 trên thiết bị SMA1000

SonicWall vừa phát hành bản vá khẩn cấp cho 4 lỗ hổng bảo mật trên dòng thiết bị SMA1000, bao gồm lỗ hổng SSRF tiền xác thực với điểm CVSS tối đa 10.0.

RSS Source
RSS SourceAI Rewrite
~1 phút đọc•19 lượt xem
SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances
  • Lỗ hổng trọng yếu: CVE-2026-102255 là lỗ hổng Server-Side Request Forgery (SSRF) cho phép kẻ tấn công không cần xác thực truy cập vào các chức năng nội bộ.
  • Phạm vi ảnh hưởng: Các dòng thiết bị SMA1000 (6210, 7210, 8200v) chạy phiên bản firmware cũ.
  • Khuyến nghị: Quản trị viên cần cập nhật ngay lên phiên bản firmware mới nhất thông qua cổng MySonicWall.
  • Cảnh báo: Đây là lần thứ ba trong năm nay SonicWall phải xử lý các lỗ hổng SSRF nghiêm trọng tương tự trên cổng WorkPlace.

SonicWall vừa chính thức phát hành các bản vá lỗi (hotfixes) cho bốn lỗ hổng bảo mật nghiêm trọng trên các thiết bị SMA1000. Đây là các cổng kết nối (gateways) đóng vai trò quan trọng trong việc cung cấp quyền truy cập từ xa cho nhân viên vào mạng nội bộ và các ứng dụng doanh nghiệp. Lỗ hổng nguy hiểm nhất trong số này có thể cho phép kẻ tấn công không cần thông tin đăng nhập gửi các yêu cầu thông qua thiết bị để tiếp cận các chức năng nội bộ.

Hình ảnh minh họa bước 1
Hình 1: Cấu trúc cổng kết nối SMA1000 nơi lỗ hổng SSRF tiền xác thực tồn tại.

Theo đánh giá từ các nhà nghiên cứu, lỗ hổng nghiêm trọng nhất được định danh là CVE-2026-102255, với điểm số CVSS 10.0 (mức tối đa). SonicWall cho biết hiện chưa có bằng chứng cho thấy bất kỳ lỗ hổng nào trong số bốn lỗ hổng này đang bị khai thác trong các cuộc tấn công thực tế. Lỗ hổng SSRF này nằm trong WorkPlace, cổng thông tin mà người dùng SMA1000 sử dụng để đăng nhập. Nó tồn tại do một đường dẫn truy cập không mong muốn thông qua SonicWall và có thể bị khai thác trước khi quá trình xác thực diễn ra.

Kẻ tấn công lợi dụng đường dẫn này có thể tiếp cận các chức năng nội bộ và thực hiện các thao tác trái phép. SonicWall đã công bố thông tin này trong bản tin bảo mật ngày 6 tháng 10, tuy nhiên không nêu rõ các chức năng cụ thể nào bị ảnh hưởng. Các dòng thiết bị SMA1000 bị ảnh hưởng bao gồm 6210, 7210 và 8200v trên các phiên bản firmware cụ thể.

Cybersecurity
Hình 2: Tổng quan về các dòng thiết bị SMA1000 chịu ảnh hưởng bởi lỗ hổng bảo mật.

Dưới đây là chi tiết các phiên bản bị ảnh hưởng và phiên bản đã được vá lỗi:

  • Phiên bản 12.4.3: Các phiên bản 12.4.3-03526 và cũ hơn bị ảnh hưởng. Bản vá yêu cầu cập nhật lên 12.4.3-03670 hoặc cao hơn.
  • Phiên bản 12.5.0: Các phiên bản 12.5.0-02952 và cũ hơn bị ảnh hưởng. Bản vá yêu cầu cập nhật lên 12.5.0-03082 hoặc cao hơn.

Cần lưu ý rằng các phiên bản 12.4.3-03526 và 12.5.0-02952, vốn được SonicWall công bố vào ngày 1 tháng 9 như một bản vá cho hai lỗ hổng trước đó, hiện tại cũng cần phải áp dụng bản hotfix mới này. Các thiết bị SSL-VPN trên tường lửa SonicWall và dòng SMA 100 Series không bị ảnh hưởng bởi các lỗ hổng này. Bản vá hiện đã có sẵn trên cổng thông tin MySonicWall và thiết bị sẽ tự động khởi động lại sau khi quá trình cài đặt hoàn tất. Hiện tại, nhà sản xuất chưa cung cấp bất kỳ giải pháp giảm thiểu tạm thời (workaround) nào khác.

Chi tiết các lỗ hổng bảo mật

Ngoài lỗ hổng SSRF nghiêm trọng, ba lỗ hổng còn lại chỉ có thể bị khai thác sau khi kẻ tấn công đã đăng nhập thành công vào hệ thống. Hai trong số đó nằm trong Appliance Management Console (AMC), nơi các quản trị viên thực hiện cấu hình thiết bị.

CVELoại lỗ hổngVị tríYêu cầu truy cậpĐiểm CVSS
CVE-2026-102255SSRFWorkPlaceKhông cần10.0
CVE-2026-102256OS Command InjectionSMA1000Admin7.8
CVE-2026-102257Zip SlipAMCAdmin7.2
CVE-2026-102258Stored XSSAMCAdmin5.5

Đây là lần thứ ba trong năm nay SonicWall phải khắc phục một lỗ hổng SSRF được đánh giá 10.0 trên WorkPlace mà không yêu cầu đăng nhập. Trước đó, SonicWall đã công bố các mã CVE-2026-15409, CVE-2026-15410 vào ngày 14 tháng 7, và CVE-2026-83548, CVE-2026-83549 vào ngày 1 tháng 9. Trong cả hai lần đó, hãng đều xác nhận đã điều tra các cuộc tấn công khai thác lỗ hổng: nhiều trường hợp vào tháng 7 và một trường hợp vào tháng 9.

Cybersecurity
Hình 3: Quy trình điều tra và ứng phó sự cố đối với các lỗ hổng SSRF trên thiết bị mạng.

Mỗi cặp lỗ hổng trước đây bao gồm một lỗ hổng SSRF không cần đăng nhập và một lỗ hổng thứ hai cho phép quản trị viên đã đăng nhập thực thi lệnh trên thiết bị. Đội ngũ kỹ thuật của SonicWall đã tự phát hiện các cặp lỗ hổng này. Đối với bốn lỗ hổng mới, SonicWall ghi nhận công lao của các nhà nghiên cứu độc lập: Benoît Sevens từ Anthropic (cho CVE-2026-102255 và CVE-2026-102256) và Brian Mariani từ DigitalCanion SA (cho hai lỗ hổng còn lại).

⚠️ Cảnh báo quan trọng: Trong các cuộc tấn công vào tháng 7, lỗ hổng CVE-2026-15409 cho phép kẻ tấn công không cần đăng nhập mở một đường hầm (tunnel) tới các dịch vụ chỉ phản hồi bên trong thiết bị. Sau đó, kẻ tấn công có thể thực thi lệnh và sử dụng CVE-2026-15410 để giành quyền root, chiếm toàn quyền kiểm soát thiết bị. Hiện tại, SonicWall chưa xác nhận liệu lỗ hổng SSRF mới có thể bị kết hợp theo cách tương tự hay không.

Trong các bản tin bảo mật trước đây, SonicWall đã khuyến cáo khách hàng kiểm tra thiết bị để tìm các chỉ số thỏa hiệp (IOCs). Nếu phát hiện dấu hiệu bất thường, người dùng cần thực hiện cài đặt lại (re-image) hoặc triển khai lại thiết bị, thay đổi mật khẩu người dùng/quản trị viên và đặt lại các mã TOTP. Tuy nhiên, đối với bốn lỗ hổng mới này, SonicWall chưa đưa ra các hướng dẫn bổ sung tương tự.

Tổng hợp, và phân tích kỹ thuật từ:The Hackers News
Xem bài gốc

Mạng Lưới An Ninh Mạng & Cộng Đồng

24/7 Alerts

Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.

RSS Source

Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.

Bài Viết Liên Quan

Cùng chuyên mục & chủ đề