Siber Güvenlik

Saldırganlar, Zincirleme Saldırıya Dönüşebilecek İki SonicWall SMA 1000 Sıfır Gün Açığını Sömürüyor

Saldırganlar, Zincirleme Saldırıya Dönüşebilecek İki SonicWall SMA 1000 Sıfır Gün Açığını Sömürüyor
Havuz Partisi + İngilizce

SonicWall, sıfır gün saldırılarında aktif olarak kullanılan ve Secure Mobile Access (SMA) 1000 serisi VPN cihazlarını etkileyen iki güvenlik açığını kapatmak için yeni güvenlik güncellemeleri yayınladı.

SonicWall uzmanları William Perry ve Adam Babis tarafından şirket içinde tespit edilen bu zafiyetlerin detayları ise şöyle:

  • CVE-2026-83548 (CVSS skoru: 10.0) - Appliance Work Place arayüzündeki kimlik doğrulama öncesi bir SSRF zafiyeti. Bu açık, uzaktan erişen ve kimliği doğrulanmamış saldırganların hassas işlevlere yetkisiz erişim sağlamasına ve yetkisiz işlemler gerçekleştirmesine olanak tanıyor.
  • CVE-2026-83549 (CVSS skoru: 7.8) - Appliance Management Console (AMC) içindeki kimlik doğrulama sonrası bir işletim sistemi komut enjeksiyonu zafiyeti. Bu açık, belirli koşullar altında yönetici olarak kimliği doğrulanmış uzaktan bir saldırganın keyfi komutlar yürütmesine ve bunun sonucunda uzaktan kod çalıştırmasına neden olabiliyor.

SonicWall konuyla ilgili yaptığı açıklamada, "açıkların aktif olarak sömürüldüğüne dair bir vakayı araştırdıklarını" belirtti. Şirket, siber saldırganların hedef cihazlarda uzaktan kod çalıştırmak için bu iki zafiyeti birleştirerek zincirleme bir saldırı kurguladığına dikkat çekti.

Söz konusu zafiyetler, SMA 1000 serisinin 6210, 7210 ve 8200v modellerini şu yazılım sürümlerinde etkiliyor:

  • 12.4.3-03453 (platform-hotfix) ve daha eski sürümler
  • 12.5.0-02835 (platform-hotfix) ve daha eski sürümler

Sorunu çözen yamalar ise 12.4.3-03526 (platform-hotfix) ve 12.5.0-02952 (platform-hotfix) sürümleriyle kullanıma sunuldu. SonicWall, kullanıcıların mağduriyet yaşamaması için aşağıdaki adımları acilen uygulamalarını tavsiye ediyor:

  • En son yama (hotfix) sürümüne yükseltme yapın.
  • Sistemde uzlaşma göstergeleri (IoC) olup olmadığını kontrol edin.
  • Eğer uzlaşma göstergeleri bulunursa, cihazları yeniden imajlayın veya yeniden dağıtın, tüm kullanıcı ve yönetici şifrelerini değiştirin ve Zamana Dayalı Tek Kullanımlık Şifreyi (TOTP) sıfırlayın.

SonicWall, saldırıların niteliği veya failleri hakkında henüz herhangi bir detay paylaşmadı. Bu son gelişme, şirketin bir aydan fazla bir süre önce aynı ürün serisindeki başka iki zafiyeti kapatmasından hemen sonra yaşandı. Daha önce yamalanan CVE-2026-15409 (CVSS skoru: 10.0) ve CVE-2026-15410 (CVSS skoru: 7.2) kodlu açıklar, UTA0533 olarak adlandırılan siber saldırgan grubu tarafından KNUCKLEBALL zararlı yazılımını yaymak için kullanılmıştı.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News