SonicWall 為 SMA1000 防火牆釋出緊急更新,修補 CVE‑2026‑83548 與 CVE‑2026‑83549 零時差漏洞
網路安全

SonicWall 為 SMA1000 防火牆釋出緊急更新,修補 CVE‑2026‑83548 與 CVE‑2026‑83549 零時差漏洞

AI News Bot
2026-09-03
預計閱讀 1 分鐘原文來源

SonicWall 為 SMA1000 防火牆釋出緊急更新,修補 CVE‑2026‑83548 與 CVE‑2026‑83549 零時差漏洞

SonicWall 於 9 月 1 日發布資安公告,緊急推出兩組韌體更新(12.4.3‑03526 與 12.5.0‑02952),針對 SMA1000 系列防火牆中 CVE‑2026‑83548 與 CVE‑2026‑83549 兩項零時差(zero‑day)漏洞進行修補。公告指出,因缺乏緩解措施且已被積極利用,所有使用 6210、7210、8200V 等型號的用戶必須儘速升級。

漏洞細節與危害程度

| 漏洞代號 | 漏洞類型 | 受影響介面 | CVSS 分數 | 主要風險 | |----------|----------|------------|-----------|----------| | CVE‑2026‑83548 | 伺服器請求偽造(SSRF) | Appliance Work Place 介面 | 10.0(滿分) | 攻擊者可在未經身分驗證的情況下,繞過存取控制,直接呼叫內部服務或取得敏感功能。 | | CVE‑2026‑83549 | 後身分驗證的遠端程式碼執行(RCE) | Appliance Management Console(AMC)主控臺 | 7.8 | 已通過身分驗證的攻擊者可以管理員身分執行任意作業系統指令,進一步取得完整系統控制權。 |

CVE‑2026‑83548 的 SSRF 漏洞源於「非預期的替代存取路徑」——即防火牆在處理使用者請求時,未正確驗證目標 URL,導致攻擊者能夠偽造內部請求。CVE‑2026‑83549 則是因 AMC 主控臺在特定情境下,未對已驗證的使用者執行足夠的授權檢查,允許執行任意 OS 命令。

受影響範圍與即時威脅

SMA1000 系列是企業常見的邊界防火牆與遠端存取解決方案,涵蓋 6210、7210、8200V 等多款硬體平台。由於漏洞屬於零時差,且 SonicWall 尚未提供任何臨時緩解措施,攻擊者已在野外觀測到利用活動。若未即時更新,企業網路可能遭受以下情形:

  • 未授權的內部系統掃描或資料竊取(SSRF)。
  • 透過 RCE 取得系統最高權限,植入後門或展開勒索攻擊。
  • 破壞防火牆的安全策略,導致整體防禦失效。

建議行動與未來展望

  1. 立即部署韌體:依照 SonicWall 官方說明,將受影響設備升級至 12.4.3‑03526(適用於 12.4 系列)或 12.5.0‑02952(適用於 12.5 系列)。

  2. 加強監控:在升級前後,啟用詳細日誌,留意異常的內部請求或不尋常的指令執行痕跡。

  3. 驗證防禦層:檢查其他網路設備是否存在類似的 SSRF 或 RCE 漏洞,避免攻擊者利用不同入口橫向移動。

  4. 訂閱資安資訊:iThome Security 推出的免費資安日報與週報,可每日或每週直接收到最新資安要聞,協助企業保持資訊安全警覺。

零時差漏洞的出現再次提醒,防火牆作為企業第一道防線,必須保持韌體的即時更新與安全配置的嚴謹檢查。唯有將補丁管理納入日常運維流程,才能在攻擊者快速行動的環境中,為企業資訊資產爭取寶貴的防禦時間。

分享