分析师:SonicWall SMA 1000最新SSRF漏洞在披露后24小时内被利用
2026-10-11 17:34:15
币界网消息,SonicWall于10月6日发布的安全通告SNWLID-2026-0017中指出,当前没有证据表明该通告中提到的漏洞正在被利用。然而,在发布后的24小时内,Previdian蜜罐网络检测到针对该通告中最高严重性漏洞的利用尝试。Previdian创始人Ryan Dewhurst向BleepingComputer确认了这一发现。该攻击链是特定且可重现的,利用了SMA1000的工作场所额外网络接口,触发了服务器端请求伪造(SSRF),迫使设备访问其内部CouchDB服务。CVE-2026-102255的CVSS分数为10.0,属于混淆代理漏洞。该漏洞与其他三个伴随漏洞一起列在同一通告中。SonicWall的修复版本将在12.4.3-03670和12.5.0-03082中发布,目前没有替代解决方案。
強気 0
弱気 0
出典:Forkast
このコンテンツは市場情報のみを提供するものであり、投資アドバイスを構成するものではありません。