უმძიმესი ხარვეზი შიდა ფუნქციებზე ავტორიზაციის გარეშე წვდომას შესაძლებელს ხდიდა.
SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen
წყარო: heise online. ქართული თარგმანი — შიკრიკი.
ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
SonicWall-მა (SonicWall) ამის შესახებ უსაფრთხოების შეტყობინებაში გააფრთხილა. დეველოპერებმა ყველაზე მძიმედ Work-Place ინტერფეისში სერვერის მხრიდან მოთხოვნის გაყალბების ხარვეზი შეაფასეს. გაუთვალისწინებელი ალტერნატიული წვდომის გზით, უნებლიე გადამგზავნი პროქსის გამოყენებით, ქსელიდან მოქმედ თავდამსხმელებს ავტორიზაცია არ სჭირდებათ. მათ შეუძლიათ, SMA1000 მოწყობილობას შიდა ფუნქციებზე მათი სახელით წვდომა და უნებართვო მოქმედებები შეასრულებინონ. სიმძიმის დონე მიუთითებს, რომ თავდამსხმელებს მოწყობილობის სრულად ხელში ჩაგდება ან ქსელზე მუდმივი წვდომის მოპოვება შეუძლიათ. SonicWall-ს კონკრეტული შესაძლო შედეგები არ დაუკონკრეტებია (CVE-2026-102255, CVSS 10,0, რისკი „კრიტიკული“).
მოწყობილობებში ბრძანების შეყვანის ხარვეზიცაა. ქსელიდან მოქმედ, ადმინისტრატორად შესულ თავდამსხმელებს მისი გამოყენებით ნებისმიერი კოდის შეყვანა და გაშვება შეუძლიათ (CVE-2026-102256, CVSS 7,8, რისკი „მაღალი“). ადმინისტრატორად შესულ თავდამსხმელებს სპეციალურად შეცვლილი ZIP ფაილებით არქივის გახსნისას ხარვეზის გამოწვევა შეუძლიათ. შედეგად, ფაილები განკუთვნილი მდებარეობის მიღმა იხსნება, რაც მავნე კოდის შეტანის საშუალებას ქმნის (CVE-2026-102257, CVSS 7,2, რისკი „მაღალი“). მოწყობილობის მართვის კონსოლში შენახული საიტთაშორისი სკრიპტინგის ხარვეზიცაა. ადმინისტრატორად შესულ თავდამსხმელებს მისი მეშვეობით JavaScript კოდის შეყვანა შეუძლიათ (CVE-2026-102258, CVSS 5,5, რისკი „საშუალო“).
SonicWall-ის ცნობით, უსაფრთხოების ხარვეზებს SMA1000-ის 6210, 7210 და 8200v მოდელებისთვის განკუთვნილი პროგრამული უზრუნველყოფის 12.4.3-03670 და 12.5.0-03082 ან უფრო ახალი ვერსიები ასწორებს. კომპანიის თქმით, ამჟამად არაფერი მიუთითებს, რომ ამ სისუსტეებზე რეალური თავდასხმები მიმდინარეობს. მიუხედავად ამისა, IT სპეციალისტებმა განახლებები რაც შეიძლება სწრაფად უნდა დააყენონ.
SonicWall-მა ბოლოს SMA1000 მოწყობილობებში კრიტიკული ხარვეზები ამ წლის სექტემბრის დასაწყისში გამოასწორა. მაშინაც სერვერის მხრიდან მოთხოვნის გაყალბების ხარვეზი სერვისებზე ავტორიზაციის გარეშე უნებართვო წვდომას იძლეოდა. თავდამსხმელებს, მაგალითად, მუდმივი წვდომის მოპოვება შეეძლოთ და ისინი ხარვეზს უკვე აქტიურად იყენებდნენ. ახალი ხარვეზიც Work-Place ინტერფეისს ეხება. SonicWall-ს არ დაუკონკრეტებია, ის წინა ხარვეზის ვარიანტია თუ მაშინდელი შესწორების გვერდის ავლის გზა.

NASA-Projekt untersucht mögliche Höhle unter Mondoberfläche
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 9 ოქტომბერი, 2026

Tausende europäische Windanlagen und Solarparks offen im Internet

Ecosia: Warum die Suchmaschine Mistral AI durch chinesische KI ersetzt

Microsoft 365 subscribers set to lose up to 4TB of OneDrive storage

Meta is banning TikTok ads across its platforms

PC shipments tumble over 20% in 3Q26 as chip shortages bite
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.