CVE-2026-15409
SonicWall SMA1000 Appliances
2026-07-14
SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-15409 представляет собой Server-Side Request Forgery (SSRF) в шлюзах удаленного доступа SonicWall SMA1000. Удаленный неавторизованный злоумышленник может отправить специально сформированный HTTP-запрос, заставив устройство выполнить сетевое обращение к произвольному внутреннему или внешнему адресу от своего имени. Это позволяет атакующему сканировать внутреннюю сеть организации, обходить межсетевые экраны, обращаться к локальным сервисам (loopback) или запрашивать метаданные облачных платформ (например, AWS/Azure metadata services).
Как исправить
Основным способом устранения уязвимости является обновление микропрограммы (firmware) устройства до безопасной версии. Для этого выполните следующие шаги: Авторизуйтесь на портале MySonicWall и скачайте последнюю версию прошивки или соответствующий hotfix для вашей модели SMA1000. Подключитесь к устройству по CLI и проверьте текущую версию ПО:
show version
Создайте резервную копию текущей конфигурации (Settings Backup). Загрузите новую прошивку через веб-интерфейс управления в разделе System > Updates. Примените обновление и перезагрузите устройство для завершения процесса установки.
Временные меры
Если вы не можете установить обновление немедленно, примените следующие компенсирующие меры для снижения риска: Настройте правила фильтрации на внешнем межсетевом экране, запретив SMA-устройству инициировать исходящие соединения к внутренним приватным подсетям (RFC 1918), если это не требуется для работы бизнес-приложений. Заблокируйте на уровне сетевого экрана исходящий трафик от SMA-устройства к адресам служб метаданных облачных провайдеров:
169.254.169.254
Активируйте встроенный Web Application Firewall (WAF) на SMA и настройте правила сигнатурного анализа для блокировки запросов, содержащих подозрительные URL в параметрах. Ограничьте доступ к консоли управления (Management Interface) устройства, разрешив подключение только с доверенных IP-адресов администраторов.
Пока никто не поделился опытом.
Станьте первым!