XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLHacking

SonicWall łata krytyczną podatność SSRF o ocenie CVSS 10.0 w urządzeniach SMA1000

SonicWall wydał poprawki dla czterech luk w bramach SMA1000. Najpoważniejsza z nich to błąd SSRF, który pozwala na atak przed uwierzytelnieniem.

SonicWall opublikował poprawki bezpieczeństwa dla urządzeń z serii SMA1000, które służą jako bramy dostępu dla pracowników zdalnych. Najgroźniejsza z wykrytych podatności, oznaczona jako CVE-2026-102255, to błąd typu SSRF w portalu WorkPlace. Luka ta posiada maksymalną notę CVSS 10.0, ponieważ umożliwia napastnikowi wysyłanie żądań do wewnętrznych funkcji urządzenia jeszcze przed zalogowaniem się do systemu.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.