---
title: "SonicWall SMA1000 cihazlarındaki CVSS 10.0 kimlik doğrulaması öncesi SSRF açığını yama ile kapattı"
url: "https://teknotayf.com/haber/sonicwall-sma1000-cihazlarindaki-cvss-10-0-kimlik-dogrulamasi-oncesi-ssrf-acigini-yama-ile-kapatti"
markdown_url: "https://teknotayf.com/haber/sonicwall-sma1000-cihazlarindaki-cvss-10-0-kimlik-dogrulamasi-oncesi-ssrf-acigini-yama-ile-kapatti.md"
site: "teknotayf.com"
language: "tr"
published: "2026-10-07 19:17:44"
updated: "2026-10-07 18:29:27"
category: "Siber Güvenlik"
tags: ["Siber Güvenlik","SSRF","SonicWall","Açık Yama","SMA1000"]
source: "The Hacker News"
---

# SonicWall SMA1000 cihazlarındaki CVSS 10.0 kimlik doğrulaması öncesi SSRF açığını yama ile kapattı

> **Haberin asıl (HTML) sayfası:** https://teknotayf.com/haber/sonicwall-sma1000-cihazlarindaki-cvss-10-0-kimlik-dogrulamasi-oncesi-ssrf-acigini-yama-ile-kapatti  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** SonicWall, uzaktan erişim cihazı SMA1000 için dört açıkta acil yama yayınladı. En kritik olanı CVE-2026-102255 kodlu, giriş gerektirmeyen bir SSRF açığı ve CVSS 10.0 puan aldı. Şirket saldırılarda kullanıldığına dair kanıt görmediğini belirtirken, yama MySonicWall portalından temin ediliyor.

- **Yayın tarihi:** 2026-10-07 19:17
- **Kategori:** [Siber Güvenlik](https://teknotayf.com/kategori/guvenlik)
- **Etiketler:** Siber Güvenlik, SSRF, SonicWall, Açık Yama, SMA1000
- **Yazan:** TeknoTayf.com
- **Kaynak:** [The Hacker News](https://thehackernews.com/2026/10/sonicwall-patches-cvss-100-pre.html)

![SonicWall SMA1000 cihazlarındaki CVSS 10.0 kimlik doğrulaması öncesi SSRF açığını yama ile kapattı](https://teknotayf.com/assets/uploads/2026/10/23f4c0f215e692cf2a8fc710b12fbfc7.png)

**SonicWall**, uzaktan çalışanların şirket ağı ve uygulamalarına erişimini sağlayan SMA1000 cihazlarında dört açık için acil yama yayınladı. En ciddi olanı, giriş yapmayan bir saldırganın cihaz üzerinden istek gönderip iç fonksiyonlara ulaşmasına olanak tanıyabilir.

SonicWall açığa CVSS ölçeğinde **10.0** puan verdi ve dört açığın da saldırılarda kullanıldığına dair kanıtı olmadığını belirtti.

En ciddi açık **CVE-2026-102255** olarak izleniyor. SMA1000 kullanıcılarının giriş yaptığı portal WorkPlace'te sunucu tarafı istek sahteciliği (SSRF) hatası bulunuyor. SonicWall üzerinden istem dışı bir erişim yolu nedeniyle oluşuyor ve kimlik doğrulaması öncesinde erişilebiliyor.

SonicWall, 6 Ekim tarihli güvenlik duyurusunda, bu yolu kötüye kullanan bir saldırganın "iç işlevlere ulaşarak yetkisiz işlemler yapabileceğini" belirtti; hangi işlevler olduğu açıklanmadı.

Dört açık da SMA1000 modelleri 6210, 7210 ve 8200v'yi etkiliyor. Etkilenen ve düzeltilen platform yama sürümleri şöyle:

Sürüm 12.4.3: 12.4.3-03526 ve daha eski sürümler etkileniyor. 12.4.3-03670 ve üzeri sürümler düzeltildi.

Sürüm 12.5.0: 12.5.0-02952 ve daha eski sürümler etkileniyor. 12.5.0-03082 ve üzeri sürümler düzeltildi.

Etkilenen sürümler arasında, SonicWall'ın 1 Eylül'de saldırıldığı bildirilen iki açık için çözüm olarak gösterdiği 12.4.3-03526 ve 12.5.0-02952 de bulunuyor. Bu sürümlerde kalan cihazların yeni acil yamayı yüklemesi gerekiyor.

SonicWall güvenlik duvarlarındaki SSL-VPN ve SMA 100 Serisi etkilenmiyor.

Acil yama MySonicWall portalından temin edilebiliyor ve kurulum tamamlandığında cihaz yeniden başlatılıyor. Geçici çözüm önerilmiyor.

Diğer üç açık yalnızca giriş yapıldıktan sonra kullanılabilir. Bunların ikisi cihazı yöneten Appliance Management Console (AMC) içinde bulunuyor.

SonicWall CVSS puanı

Sunucu tarafı istek sahteciliği (SSRF)

Uzaktan kod çalıştırmaya yol açabilecek işletim sistemi komut enjeksiyonu

SMA1000 cihazı, isimlendirilmemiş bileşen

Zip Slip: saldırganın özel hazırlanmış bir arşivle dosyaları hedef klasör dışına çıkarması, bunun uzaktan kod çalıştırmaya yol açabilmesi

Depolanmış çapraz site betikleme (XSS)

Bu yıl WorkPlace'te giriş gerektirmeyen 10.0 puanlı bir SSRF açığının kapatılması üçüncü kez gerçekleşti.

SonicWall, 14 Temmuz'da CVE-2026-15409 ve CVE-2026-15410'u, 1 Eylül'de ise CVE-2026-83548 ve CVE-2026-83549'u duyurdu. Her iki durumda da açıkları kullanan saldırıları araştırdığını söyledi: Temmuzda "birden fazla vaka", eylülde "bir vaka". Her çift, giriş gerektirmeyen bir SSRF açığı ile giriş yapmış bir yöneticinin cihazda komut çalıştırabileceği ikinci bir açık içeriyordu.

SonicWall'ın kendi çalışanları bu çiftleri buldu. Yeni dört açık için dış araştırmacılara teşekkür edildi: CVE-2026-102255 ve CVE-2026-102256 için Anthropic'ten Benoît Sevens, diğer ikisi için DigitalCanion SA'dan Brian Mariani; bunlardan biri Trend Micro'nun Zero Day Initiative üzerinden bildirildi.

Temmuz saldırılarında Rapid7'ye göre CVE-2026-15409, giriş yapmayan bir saldırganın yalnızca cihazın içinde yanıt veren hizmetlere tünel açmasına izin verdi. Saldırgan ardından komut çalıştırabilir ve CVE-2026-15410'u kullanarak cihaz üzerinde tam kontrol sağlayan root erişimi elde edebilirdi.

SonicWall, yeni SSRF açığının diğer üç açıkla aynı şekilde birleştirilebileceğini söylemedi.

Temmuz ve Eylül duyurularında SonicWall, müşterilerden cihazlarında tehlikeye uğrama göstergelerini kontrol etmelerini, bulunması halinde cihazı yeniden imajlamalarını veya yeniden dağıtmalarını, kullanıcı ve yönetici parolalarını değiştirmelerini ve tek kullanımlık giriş kodları için kullanılan TOTP belirteçlerini sıfırlamalarını istemişti. Yeni dört açık için böyle bir talimat vermedi.

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://teknotayf.com/haber/sonicwall-sma1000-cihazlarindaki-cvss-10-0-kimlik-dogrulamasi-oncesi-ssrf-acigini-yama-ile-kapatti  
Alıntı yaparken kaynak olarak teknotayf.com ve bu bağlantıyı gösterin.
