XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

SonicWall i Splunk łatają krytyczne podatności

Krytyczne i poważne luki w produktach SonicWall oraz Splunk mogą pozwolić napastnikom na obejście uwierzytelniania, zdalne wykonanie kodu oraz podniesienie uprawnień.

Firmy SonicWall oraz Splunk opublikowały poprawki bezpieczeństwa eliminujące szereg luk o wysokim priorytecie. W przypadku SonicWall najpoważniejszym problemem jest błąd SSRF w urządzeniach SMA1000 (CVE-2026-102255), który posiada maksymalny wynik CVSS 10. Luka ta pozwala nieautoryzowanemu napastnikowi na wymuszanie zapytań wewnątrz sieci i wykonywanie nieuprawnionych operacji.

SonicWall naprawił również inne błędy umożliwiające zdalne wykonanie kodu (RCE) oraz ataki XSS. Producent zaznaczył, że funkcje SSL-VPN w firewallach SonicWall nie są dotknięte tymi podatnościami. Z kolei Splunk wydał poprawki dla Splunk Enterprise, MCP Server oraz dodatków do AWS, eliminując dziesiątki błędów, w tym krytyczne luki pozwalające na wstrzykiwanie kodu i nieautoryzowany dostęp.

Obecnie nie ma dowodów na to, aby wspomniane podatności były wykorzystywane w rzeczywistych atakach. Użytkownicy powinni jednak niezwłocznie zaktualizować swoje systemy do bezpiecznych wersji.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.