SonicWall 紧急修复 SMA1000 高危漏洞链:攻击者已利用实现远程代码执行
SonicWall SMA1000 设备曝出两个被串联利用的漏洞(CVE-2026-83548 与 CVE-2026-83549),前者为最高严重性(10.0)的服务器端请求伪造漏洞,后者为高危(7.8)的 OS 命令注入漏洞。SonicWall 已确认在野利用,CISA 已将其列入已知被利用漏洞目录,联邦机构须在周六前完成修复。

安全研究人员发出警告:攻击者正将 SonicWall SMA1000 设备中的一个最高严重性漏洞与另一高危漏洞串联利用,以实现远程代码执行。
该漏洞为 Appliance Work Place 接口中的服务器端请求伪造(SSRF)缺陷,编号为 CVE-2026-83548,允许攻击者访问敏感功能并执行未授权操作。此漏洞的严重性评分为 10,为最高分。
该漏洞正与 CVE-2026-83549 串联利用,后者是 Appliance Management Console 中的一个高危 OS 命令注入漏洞,严重性评分为 7.8。
SonicWall 于周二 确认这些漏洞已在野外被积极利用,并敦促所有用户升级至最新热修复版本。
美国网络安全与基础设施安全局(CISA)于周三将 CVE-2026-83548 和 CVE-2026-84549 添加至已知被利用漏洞目录。联邦民事行政部门机构须在周六前完成漏洞缓解。
Rapid7 研究人员指出,SonicWall SMA 设备常被部署在员工及其他授权人员需安全访问内部应用和资源的环境中。在这些环境中,设备的 Work Place 应用往往暴露于公共互联网。
此次利用活动距离 7 月 SonicWall SMA1000 设备遭攻击不到两个月。Volexity 的研究人员将 CVE-2026-15409 和 CVE-2026-15410 的利用追溯到始于 6 月的威胁活动。
Volexity 研究人员将该活动追踪至一个名为 UTA0533 的行为者。目前尚未将当前活动与特定威胁组织关联。