SonicWall opublikował poprawki bezpieczeństwa dla urządzeń z serii SMA1000, które służą jako bramy dostępu dla pracowników zdalnych. Najgroźniejsza z wykrytych podatności, oznaczona jako CVE-2026-102255, to błąd typu SSRF w portalu WorkPlace. Luka ta posiada maksymalną notę CVSS 10.0, ponieważ umożliwia napastnikowi wysyłanie żądań do wewnętrznych funkcji urządzenia jeszcze przed zalogowaniem się do systemu.
SonicWall łata krytyczną podatność SSRF o ocenie CVSS 10.0 w urządzeniach SMA1000
SonicWall wydał poprawki dla czterech luk w bramach SMA1000. Najpoważniejsza z nich to błąd SSRF, który pozwala na atak przed uwierzytelnieniem.



