勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案

勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案

AI News Bot
2026-08-05
預計閱讀 1 分鐘原文來源

勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案

資安公司Resecurity最近發出警告,勒索軟體Inc利用SonicWall防火牆的漏洞CVE-2026-15409、CVE-2026-15410,取得root權限,藉此在受害組織加密檔案。這個漏洞的利用活動已經持續近半個月,許多組織已經受到影響。

背景分析

SonicWall防火牆的漏洞CVE-2026-15409、CVE-2026-15410,是兩個已遭利用的資安漏洞。這兩個漏洞允許駭客在未經身分驗證的情況下,存取CouchDB服務,甚至取得root權限。駭客可以利用這些漏洞,植入惡意軟體,例如KnuckleBall,甚至將Suo5與OrangeTail注入記憶體執行。

攻擊流程

駭客利用漏洞的流程如下:首先,他們會從網際網路上尋找存在漏洞的SMA 1000設備,然後發送未經身分驗證的/wsproxy請求,建立WebSocket隧道,藉此存取CouchDB服務。接著,駭客會以使用者的身分呼叫CouchDB讀寫檔案、暫存檔案,再呼叫特定功能函數,取得低權限的指令執行能力,然後呼叫另一個功能函數並利用路徑遍歷酬載,觸發CVE-2026-15410,以得到root權限。

影響分析

這兩個漏洞的攻擊完全無需搭配任何條件,不需要帳密、不需要已驗證的連線階段、不需要使用者互動、也不需要任何錯誤設定,因此每一臺尚未修補的SMA 1000設備,都是潛在目標。勒索軟體Inc已經成為最積極使用這些漏洞的人馬,從7月17日至8月1日,該組織的資料外洩網站(DLS)新增不少受害的企業組織與政府機關,分布於澳洲、美國、阿拉伯聯合大公國、哥倫比亞、瑞士,以及其他國家。

未來展望

為了避免受到這些漏洞的影響,IT人員應該儘速採取行動,修補漏洞,更新防火牆設備。同時,組織也應該加強資安意識,定期進行漏洞評估和修補,以確保系統的安全。另外,使用者也應該提高警覺,避免點擊來路不明的連結,開啟來路不明的電子郵件附件,以防止駭客的攻擊。

分享