SonicWall SMA 1000设备曝出零日漏洞,远程攻击者可执行任意代码
近日,安全研究人员发现SonicWall SMA 1000设备存在两个零日漏洞。其中一个为预认证服务器端请求伪造(SSRF)漏洞CVE-2026-83548,另一个是后认证远程代码执行(RCE)漏洞CVE-2026-83549。前者存在于SMA 1000 Appliance Work Place界面中,后者则在管理员控制台AMC中被发现。这两个漏洞可以链式利用以实现未授权的远程代码执行。受影响的设备型号包括6210、7210和8200v版本低于12.4.3-03526/12.5.0-02952的用户需要立即更新固件,同时更改所有用户的密码并重置双因素认证令牌。SonicWall表示这些漏洞正在被积极利用,并建议受影响客户尽快安装最新版本的固件。
