SonicWall, uzaktan erişim ağ geçidi SMA1000 cihazlarındaki CVSS 10.0 puanlı kimlik doğrulama öncesi SSRF dahil dört açığı kapatan hotfix yayınladı. Şirket, 6 Ekim tarihli danışma notunda dört açığın da sahada istismar edildiğine dair kanıt bulunmadığını açıkladı.
Yazılım ve Uygulamalar
Admin8 okunma

SonicWall SMA1000 Cihazlarındaki CVSS 10.0 SSRF Açığı İçin Hotfix Yayınlandı

SonicWall, uzaktan erişim ağ geçidi SMA1000 cihazlarındaki CVSS 10.0 puanlı kimlik doğrulama öncesi SSRF dahil dört açığı kapatan hotfix yayınladı. Şirket, 6 Ekim tarihli danışma notunda dört açığın da sahada istismar edildiğine dair kanıt bulunmadığını açıkladı.

SonicWall SMA1000 Cihazlarındaki CVSS 10.0 SSRF Açığı İçin Hotfix Yayınlandı

Haber detayı

SonicWall, uzaktan çalışanlara şirket ağı ve uygulamalarına erişim sağlayan SMA1000 cihazlarını etkileyen dört güvenlik açığı için hotfix yayınladı. Açıkların en ağırı, kimlik doğrulaması olmadan istismar edilebilen ve CVSS ölçeğinde 10.0 puanla derecelendirilen bir sunucu taraflı istek sahteciliği (SSRF) zafiyeti. Şirket, 6 Ekim tarihli güvenlik danışma notunda dört açığın da istismar edildiğine dair bir kanıta rastlanmadığını bildirdi.
Hotfix, SMA1000 ailesindeki belirli platform ve sürümleri kapsıyor. Güncelleme MySonicWall portalı üzerinden dağıtılıyor, kurulum tamamlandığında cihaz yeniden başlatılıyor ve SonicWall bu sürüm için herhangi bir geçici çözüm listelemiyor. SSL-VPN kullanan SonicWall güvenlik duvarları ile SMA 100 Serisi cihazların bu açıklardan etkilenmediği açıklandı.

En Ağır Açık: WorkPlace'te Kimlik Doğrulama Öncesi SSRF​

En ciddi zafiyet CVE-2026-102255 olarak izleniyor. Açık, SMA1000 kullanıcılarının oturum açtığı portal olan WorkPlace bileşeninde bulunuyor. SonicWall'a göre zafiyet, SonicWall üzerinden geçen kasıtsız bir erişim yolundan kaynaklanıyor ve kimlik doğrulaması öncesinde erişilebilir durumda.
Bu yolu kötüye kullanan bir saldırgan, danışma notundaki ifadeyle "dahili işlevlere ulaşabilir ve yetkisiz işlemler gerçekleştirebilir." SonicWall, hangi işlevlerin hedef alınabileceğine dair ayrıntı paylaşmadı. Şirketin derecelendirmesine göre bu SSRF açığı CVSS 10.0 puanına sahip ve uzaktan, kimlik doğrulaması olmadan tetiklenebiliyor.
SonicWall, bu açığın tek başına ne ölçüde sistem kontrolüne yol açabileceğine dair bir açıklama yapmadı. Ayrıca yeni SSRF açığının, aynı danışma notundaki diğer üç açıkla birlikte zincirlenip zincirlenemeyeceğine ilişkin bir değerlendirme de paylaşılmadı.

Etkilenen Modeller ve Kapatılan Sürümler​

Dört açık da SMA1000 modelleri 6210, 7210 ve 8200v'yi etkiliyor. Etkilenen ve düzeltilen sürümler platform-hotfix numarasına göre ayrılıyor.
  • Versiyon 12.4.3: 12.4.3-03526 ve daha eski sürümler etkileniyor. 12.4.3-03670 ve üzeri sürümler düzeltilmiş kabul ediliyor.
  • Versiyon 12.5.0: 12.5.0-02952 ve daha eski sürümler etkileniyor. 12.5.0-03082 ve üzeri sürümler düzeltilmiş kabul ediliyor.
\nEtkilenen sürümler arasında 12.4.3-03526 ve 12.5.0-02952 de bulunuyor. SonicWall, bu iki sürümü 1 Eylül'de istismar edildiği bildirilen iki ayrı açık için düzeltme olarak duyurmuştu. Bu nedenle halen bu sürümlerde kalan cihazların yeni hotfix'i yüklemesi gerekiyor.
Hotfix MySonicWall portalı üzerinden temin ediliyor. Kurulumun ardından cihaz yeniden başlatılıyor. SonicWall, bu dört açık için uygulanabilecek bir geçici çözüm (workaround) listelemedi.

Giriş Sonrası Kullanılabilen Diğer Üç Açık​

Danışma notuna göre diğer üç zafiyet yalnızca oturum açıldıktan sonra istismar edilebiliyor. İkisi, cihazın yapılandırıldığı Appliance Management Console (AMC) bileşeninde yer alıyor.
  • CVE-2026-102256: SMA1000 cihazında, bileşeni adlandırılmayan bir işletim sistemi komut enjeksiyonu. Uzaktan kod çalıştırmaya yol açabilir. Erişim için yönetici girişi gerekiyor. SonicWall CVSS puanı 7.8.
  • CVE-2026-102257: AMC'de Zip Slip zafiyeti. Saldırgan özel olarak hazırlanmış bir arşivle dosyaları hedef klasörün dışına çıkarabilir ve bu durum uzaktan kod çalıştırmaya yol açabilir. AMC girişi gerekiyor. CVSS puanı 7.2.
  • CVE-2026-102258: AMC'de depolanmış siteler arası betik çalıştırma (stored XSS). Yönetici girişi gerekiyor. CVSS puanı 5.5.
\nBu üç açık, kimlik doğrulaması gerektirmesi nedeniyle CVSS 10.0 puanlı SSRF kadar doğrudan erişilebilir değil. Ancak başarılı bir oturum açma sonrası yetki yükseltme ve kod çalıştırma riski taşıyor.

Bu Yıl Üçüncü Kez 10.0 Puanlı WorkPlace Açığı​

SonicWall'ın WorkPlace bileşeninde kimlik doğrulaması gerektirmeyen 10.0 puanlı bir SSRF açığını kapatması bu yıl üçüncü kez yaşanıyor. Şirket daha önce 14 Temmuz'da CVE-2026-15409 ve CVE-2026-15410'u, 1 Eylül'de ise CVE-2026-83548 ve CVE-2026-83549'u duyurmuştu.
Her iki duyuruda da SonicWall, açıkların sahada istismar edildiğini araştırmalarla doğruladığını açıklamıştı. Temmuz ayındaki açıklamada "çok sayıda vaka", Eylül ayındaki açıklamada ise "bir vaka" ifadesi kullanıldı. Her iki çift de benzer bir yapıdaydı: biri kimlik doğrulaması gerektirmeyen SSRF, diğeri ise oturum açmış bir yöneticinin cihaz üzerinde komut çalıştırmasına olanak tanıyan açık.
SonicWall, Temmuz ve Eylül aylarında duyurulan bu iki çifti kendi personelinin bulduğunu belirtmişti. Yeni duyurulan dört açıkta ise dış araştırmacılara atıf yapıldı.

Araştırmacılar ve Önceki Saldırıların Yöntemi​

SonicWall, dört yeni açığın dış araştırmacılar tarafından bildirildiğini açıkladı. CVE-2026-102255 ve CVE-2026-102256'yı Anthropic'ten Benoît Sevens, diğer iki açığı ise DigitalCanion SA'den Brian Mariani buldu. Mariani'nin bulgularından biri Trend Micro'nun Zero Day Initiative programı üzerinden raporlandı.
Temmuz ayındaki saldırılarda CVE-2026-15409'un nasıl kullanıldığına dair Rapid7'nin analizi de kaynak içerikte yer aldı. Buna göre kimlik doğrulaması olmayan bir saldırgan, yalnızca cihaz içinden yanıt veren servislere tünel açabildi. Ardından komut çalıştırıp CVE-2026-15410'u kullanarak kök erişimi elde etti ve cihazın tam kontrolünü ele geçirdi.
SonicWall, yeni SSRF açığı CVE-2026-102255'in diğer üç açıkla aynı şekilde birleştirilip birleştirilemeyeceğine dair bir açıklama yapmadı.
Temmuz ve Eylül danışma notlarında SonicWall, müşterilerine cihazlarını uzlaşma göstergeleri (indicators of compromise) açısından kontrol etmelerini, herhangi bir bulgu varsa cihazı yeniden imajlamalarını veya yeniden dağıtmalarını, kullanıcı ve yönetici parolalarını değiştirmelerini ve tek seferlik giriş kodları için kullanılan TOTP jetonlarını sıfırlamalarını önermişti. Dört yeni açık için ise böyle bir kontrol veya kurtarma talimatı verilmedi.

Sıkça Sorulan Sorular​

SonicWall'ın kapattığı en ciddi açık nedir?​

En ciddi açık CVE-2026-102255 numaralı SSRF zafiyetidir. WorkPlace portalında bulunuyor, SonicWall üzerinden geçen kasıtsız bir erişim yolundan kaynaklanıyor, kimlik doğrulaması olmadan erişilebiliyor ve CVSS puanı 10.0. SonicWall, bu yolu kullanan bir saldırganın dahili işlevlere ulaşıp yetkisiz işlemler yapabileceğini belirtti ancak hangi işlevler olduğunu açıklamadı.

Hangi SMA1000 modelleri ve sürümleri etkileniyor?​

6210, 7210 ve 8200v modelleri etkileniyor. Versiyon 12.4.3'te 12.4.3-03526 ve öncesi etkileniyor, 12.4.3-03670 ve sonrası düzeltilmiş. Versiyon 12.5.0'da 12.5.0-02952 ve öncesi etkileniyor, 12.5.0-03082 ve sonrası düzeltilmiş. 12.4.3-03526 ve 12.5.0-02952 sürümleri 1 Eylül'de duyurulan düzeltmelerdi ancak yeni hotfix'i de gerektiriyor.

Diğer üç açık nasıl istismar ediliyor?​

Diğer üç açık yalnızca oturum açıldıktan sonra kullanılabiliyor. CVE-2026-102256 yönetici girişi gerektiren OS komut enjeksiyonu (CVSS 7.8), CVE-2026-102257 AMC girişi gerektiren Zip Slip (CVSS 7.2), CVE-2026-102258 ise yönetici girişi gerektiren depolanmış XSS (CVSS 5.5) olarak listelendi. İkisi AMC bileşeninde bulunuyor.

SonicWall bu yıl benzer 10.0 puanlı açıkları daha önce duyurdu mu?​

Evet, bu yıl üçüncü kez. SonicWall 14 Temmuz'da CVE-2026-15409 ve CVE-2026-15410'u, 1 Eylül'de CVE-2026-83548 ve CVE-2026-83549'u duyurdu. Her iki dönemde de bir SSRF ve bir komut çalıştırma açığı birlikte açıklandı ve şirket istismar vakalarını doğruladı: Temmuz'da çok sayıda vaka, Eylül'de bir vaka.

Hotfix nasıl yüklenir, geçici çözüm var mı?​

Hotfix MySonicWall portalı üzerinden sağlanıyor ve kurulum bittiğinde cihaz yeniden başlatılıyor. SonicWall danışma notunda herhangi bir geçici çözüm listelemedi. Ayrıca SSL-VPN kullanan SonicWall güvenlik duvarları ve SMA 100 Serisi cihazların etkilenmediği belirtildi.

Etiketler

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Geri
Üst