SonicWall SMA1000曝新零日漏洞 已遭在野利用
两个新漏洞可被串联实现远程代码执行
网络安全厂商SonicWall于9月2日发布安全公告,提醒SMA1000系列安全远程接入网关及SSL-VPN设备用户尽快修复两个新披露的零日漏洞——CVE-2026-83548与CVE-2026-83549。公告显示,这两个漏洞已被攻击者在真实环境中利用,且可被串联以实现未经身份验证的远程代码执行。SonicWall表示,相关漏洞及其利用活动是通过内部排查发现的,目前公开公告中未包含具体的入侵指标(IoC)。
SMA1000已连续多次成为攻击目标
值得注意的是,这已经不是SMA1000今年第一次被曝出零日漏洞:今年7月,该系列设备就曾曝出另一组零日漏洞(CVE-2026-15409、CVE-2026-15410),当时同样被在野利用并被美国网络安全与基础设施安全局(CISA)列入"已知被利用漏洞目录"(KEV),且被用于向未打补丁的设备植入定制化恶意软件长达数周。安全研究机构指出,SonicWall的产品由于在企业、政府及关键基础设施环境中广泛部署,长期是勒索团伙及APT组织重点狙击的对象。
建议尽快升级,排查入侵痕迹
SonicWall已发布修复固件,并建议受影响用户在升级后进一步排查设备是否已经被入侵,包括重置管理员及用户密码、重新生成TOTP令牌等操作;无法及时打补丁的用户应考虑暂时下线相关设备。
SellBGP点评:VPN网关、边界接入设备由于直接暴露在公网且权限较高,历来是高防安全体系中的薄弱环节。对于依赖远程接入管理香港高防服务器、美国高防服务器等业务的用户,建议定期关注类似SMA1000这样的边界设备漏洞通告,并将管理接口纳入独立的访问控制与监控策略,而不仅仅依赖DDoS防护本身。
声明:本文由SellBGP编辑部依据公开渠道信息独立撰写,转载请注明出处。