更新時間:2026/07/20 16:19:08
發佈時間:2026/07/20 16:19:08
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1]
SonicWall 近期發布公告,確認SMA1000 系列產品存在兩項可被串聯利用的漏洞。未經身分驗證的遠端攻擊者可透過SSRF 漏洞(CVE-2026-15409)從伺服器端偽造請求,進一步觸發原需具備管理員權限方可利用的程式碼注入漏洞(CVE-2026-15410),最終於受影響設備上執行任意作業系統命令。
二、已揭露攻擊活動說明[1、2]
1.官方表示觀察到已有駭客組織積極利用漏洞進行攻擊。
2.CISA將兩項漏洞列入已知遭利用漏洞清單。
▶ 漏洞資訊
⌵
名稱:
CVE-2026-15409、CVE-2026-15410
描述:
使用版本:CVSS 3.0
分析分數:10.0、7.2
參考來源:SONICWALL
▶ 影響平台
⌵
影響平台-系統:
影響 SMA1000 系列的 6210、7210、8200v 機型,受影響之設備平台修補版本(platform hotfix)如下:
1.已安裝12.4.3-03245、12.4.3-03387及12.4.3-03434版本者受到影響,建議升級至12.4.3-03453(含)以上版本。
2.已安裝12.5.0-02283、12.5.0-02624及12.5.0-02800版本者受到影響,建議升級至12.5.0-02835(含)以上版本。
▶ 建議措施
⌵
1.官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2.官方公告於Comments一節說明設備是否疑似遭漏洞利用之檢視方式,建議會員依其內容進行檢查;如發現異常紀錄,應依官方建議進行應處作為。
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 | SONICWALL |
| 2 | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | CISA |
情資編號:
FISAC-200-202607-0009
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞