Η SonicWall προχώρησε στη διάθεση διορθώσεων ασφαλείας για μια κρίσιμη ευπάθεια τύπου Server-Side Request Forgery (SSRF) που επηρεάζει συγκεκριμένες συσκευές της σειράς SMA1000. Το κενό ασφαλείας, το οποίο καταγράφεται ως CVE-2026-102255, θεωρείται ιδιαίτερα σοβαρό λόγω της δυνατότητας που μπορεί να προσφέρει σε απομακρυσμένους επιτιθέμενους να αλληλεπιδρούν με εσωτερικές λειτουργίες μιας ευάλωτης συσκευής.

Η εταιρεία καλεί τους διαχειριστές των επηρεαζόμενων συστημάτων να εγκαταστήσουν άμεσα τις διαθέσιμες ενημερώσεις, παρότι μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι η συγκεκριμένη ευπάθεια έχει αξιοποιηθεί σε πραγματικές επιθέσεις.
Ποια συστήματα επηρεάζονται
Το CVE-2026-102255 εντοπίστηκε στη διεπαφή Appliance WorkPlace συγκεκριμένων μοντέλων της οικογένειας SMA1000. Συγκεκριμένα, αφορά τα SMA1000 6210, SMA1000 7210 και SMA1000 8200v.
Δείτε επίσης: Η FBI προειδοποιεί: Η Απειλή FortiBleed παραμένει ενεργή
Η SonicWall διευκρινίζει ότι το πρόβλημα δεν επηρεάζει τη σειρά SMA 100, ενώ δεν αφορά ούτε τη λειτουργία SSL-VPN που παρέχεται μέσω των firewall της εταιρείας. Η συγκεκριμένη διάκριση είναι σημαντική για τους οργανισμούς που χρησιμοποιούν διαφορετικές πλατφόρμες SοnicWall, καθώς δεν απαιτούν όλες οι εγκαταστάσεις τις ίδιες ενέργειες.
Πώς μπορεί να αξιοποιηθεί η ευπάθεια
Το πρόβλημα σχετίζεται με μια ακούσια εναλλακτική διαδρομή πρόσβασης, η οποία μπορεί να αξιοποιηθεί από απομακρυσμένο επιτιθέμενο χωρίς να διαθέτει προηγούμενα δικαιώματα ή λογαριασμό στο σύστημα. Η επίθεση χαρακτηρίζεται χαμηλής πολυπλοκότητας, αυξάνοντας θεωρητικά τον κίνδυνο για συσκευές που είναι προσβάσιμες μέσω Internet.
Σε μια επίθεση SSRF, ο δράστης επιχειρεί να κάνει μια ευάλωτη υπηρεσία να πραγματοποιήσει αιτήματα προς άλλους προορισμούς για λογαριασμό του. Στην περίπτωση των SMA1000, αυτό θα μπορούσε να επιτρέψει την πρόσβαση σε εσωτερικές λειτουργίες της συσκευής και την εκτέλεση ενεργειών που δεν θα έπρεπε να είναι διαθέσιμες σε έναν μη εξουσιοδοτημένο χρήστη.
Η SonicWall προειδοποιεί ότι ένας μη πιστοποιημένος απομακρυσμένος επιτιθέμενος θα μπορούσε, υπό συγκεκριμένες συνθήκες, να αξιοποιήσει τη διαδρομή αυτή για να κατευθύνει τη συσκευή στην εκτέλεση αιτημάτων για λογαριασμό του.

Περισσότερες από 400 συσκευές εκτεθειμένες
Το ζήτημα αποκτά μεγαλύτερη βαρύτητα εξαιτίας της φύσης των SMA1000. Οι συγκεκριμένες συσκευές χρησιμοποιούνται ως πύλες ασφαλούς απομακρυσμένης πρόσβασης σε εταιρικά δίκτυα και εφαρμογές, γεγονός που τις καθιστά ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες.
Στοιχεία του Shadowserver δείχνουν ότι περισσότερες από 400 συσκευές SMA1000 είναι αυτή τη στιγμή ορατές στο Internet. Ο αριθμός δεν σημαίνει απαραίτητα ότι όλες παραμένουν ευάλωτες, καθώς ένα μέρος τους ενδέχεται να έχει ήδη ενημερωθεί.
Ωστόσο, η έκθεση στο Internet αυξάνει την ανάγκη για άμεση αντίδραση, ιδιαίτερα σε οργανισμούς όπου οι συσκευές λειτουργούν ως σημεία εισόδου προς κρίσιμες υποδομές.
Δείτε επίσης: WordPress: Κρίσιμες ευπάθειες στα Ninja Forms και WPC Product Bundles for WooCommerce
Το SMA1000 έχει βρεθεί επανειλημμένα στο στόχαστρο
Η νέα ευπάθεια δεν εμφανίζεται σε ένα κενό ασφαλείας, αλλά σε μια περίοδο κατά την οποία οι συσκευές SMA1000 έχουν δεχθεί επανειλημμένες επιθέσεις. Από τις αρχές του έτους, έχουν καταγραφεί αρκετές περιπτώσεις όπου κενά ασφαλείας αξιοποιήθηκαν πριν ή λίγο μετά τη δημοσιοποίηση των σχετικών διορθώσεων.
Τον Ιούλιο, οι CVE-2026-15409 και CVE-2026-15410 χρησιμοποιήθηκαν σε επιθέσεις για την εγκατάσταση των κακόβουλων λογισμικών Sou5, OrangeTail και RootRun σε ευάλωτες VPN συσκευές. Η αμερικανική CISA συνέδεσε τη δραστηριότητα με ομάδες που δραστηριοποιούνται στον χώρο του ransomware.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ακόμη πιο πρόσφατα, η SοnicWall είχε προειδοποιήσει για τις CVE-2026-83548 και CVE-2026-83549, οι οποίες μπορούσαν να συνδυαστούν για την επίτευξη απομακρυσμένης εκτέλεσης κώδικα σε ευάλωτες συσκευές SMA1000.
Γιατί η άμεση ενημέρωση είναι κρίσιμη
Το γεγονός ότι δεν έχει εντοπιστεί μέχρι στιγμής ενεργή εκμετάλλευση του CVE-2026-102255 δεν σημαίνει ότι ο κίνδυνος μπορεί να αγνοηθεί. Οι συσκευές που λειτουργούν ως πύλες απομακρυσμένης πρόσβασης αποτελούν διαχρονικά ελκυστικούς στόχους, καθώς μια επιτυχημένη παραβίαση μπορεί να προσφέρει στους επιτιθέμενους πρόσβαση σε πολύ ευρύτερα εταιρικά περιβάλλοντα.
Δείτε επίσης: Κρίσιμη ευπάθεια στην Atlassian εκθέτει οκτώ προϊόντα

Η CISA έχει ήδη καταγράψει 19 ευπάθειες της SonicWall στη λίστα της με τα κενά ασφαλείας που έχουν αξιοποιηθεί ενεργά τα τελευταία τέσσερα χρόνια, ενώ οι 13 από αυτές έχουν συνδεθεί και με περιστατικά ransomware.
Για τους οργανισμούς που χρησιμοποιούν τα επηρεαζόμενα μοντέλα SMA1000, η προτεραιότητα είναι επομένως σαφής: εγκατάσταση της διορθωμένης έκδοσης, έλεγχος των συσκευών που είναι εκτεθειμένες στο Internet και επανεξέταση των logs για ύποπτη δραστηριότητα. Σε υποδομές που χρησιμοποιούνται για απομακρυσμένη πρόσβαση, η έγκαιρη εφαρμογή ενός hotfix μπορεί να αποδειχθεί κρίσιμη πριν μια νέα ευπάθεια μετατραπεί από θεωρητικό κίνδυνο σε πραγματικό περιστατικό ασφαλείας.
πηγή: www.bleepingcomputer.com
