分析師:SonicWall SMA 1000 最新 SSRF 漏洞在披露後24小時內被利用
2026-10-11 17:34:15
幣界網消息,SonicWall於10月6日發布的安全通告SNWLID-2026-0017中指出,目前沒有證據表明該通告中提到的漏洞正在被利用。然而,在發布後的24小時內,Previdian蜜罐網絡檢測到針對該通告中最高嚴重性漏洞的利用嘗試。Previdian創始人Ryan Dewhurst向BleepingComputer確認了這一發現。該攻擊鏈是特定且可重現的,利用了SMA1000的工作場所額外網絡接口,觸發了服務器端請求偽造(SSRF),迫使設備訪問其內部CouchDB服務。CVE-2026-102255的CVSS分數為10.0,屬於混淆代理漏洞。該漏洞與其他三個伴隨漏洞一起列在同一通告中。SonicWall的修復版本將在12.4.3-03670和12.5.0-03082中發布,目前沒有替代解決方案。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注幣界網官方帳號,及時關注最新動態









