FOXreport.gr

Η κρίσιμη ευπάθεια σε συσκευές SonicWall SMA επιτρέπει πλήρη έλεγχο χωρίς καμία αλληλεπίδραση

Εικόνα: cybersecuritynews.com

Σοβαρή απειλή αντιμετωπίζουν οι συσκευές Secure Mobile Access (SMA) της SonicWall που είναι εκτεθειμένες στο διαδίκτυο, καθώς ερευνητές αποκάλυψαν αλυσίδα επιθέσεων η οποία επιτρέπει σε εισβολείς να αποκτούν πλήρη πρόσβαση διαχειριστή χωρίς κωδικό πρόσβασης, ενεργή συνεδρία ή οποιαδήποτε ενέργεια από τον χρήστη.

Σύμφωνα με την εταιρεία Resecurity, η ομάδα INC Ransomware αξιοποιεί ήδη τη συγκεκριμένη τεχνική, ενώ οι επιθέσεις φέρονται να ξεκίνησαν τουλάχιστον από τις 22 Ιουνίου 2026, πριν ακόμη διατεθούν οι επίσημες ενημερώσεις ασφαλείας.

SonicWall SMA: Δύο ευπάθειες οδηγούν σε πλήρη παραβίαση

Η επίθεση συνδυάζει τις ευπάθειες CVE-2026-15409 και CVE-2026-15410. Η πρώτη επιτρέπει τη δημιουργία σύνδεσης με εσωτερικές υπηρεσίες που κανονικά δεν είναι προσβάσιμες από το διαδίκτυο, ενώ η δεύτερη δίνει τη δυνατότητα εκτέλεσης κακόβουλου κώδικα με δικαιώματα διαχειριστή.

Με τον τρόπο αυτό, οι δράστες μπορούν να εγκαταστήσουν μόνιμες «πίσω πόρτες», να υποκλέψουν διαπιστευτήρια, να παρακολουθούν την κυκλοφορία του δικτύου, να διατηρούν πρόσβαση ακόμη και μετά από επανεκκίνηση της συσκευής και να χρησιμοποιήσουν το VPN ως σημείο εισόδου για περαιτέρω διείσδυση στο εταιρικό δίκτυο.

Άμεσες ενέργειες προστασίας

Οι ευπάθειες επηρεάζουν τις συσκευές SMA 1000 Series, συμπεριλαμβανομένων των SMA 6210, SMA 7210, SMA 8200v και των εγκαταστάσεων vCMS. Δεν επηρεάζονται τα SonicWall SSL VPN Firewalls ούτε τα προϊόντα SMA 100 Series.

Οι διαχειριστές καλούνται να εγκαταστήσουν άμεσα τις εκδόσεις λογισμικού 12.4.3-03453 ή νεότερη και 12.5.0-02835 ή νεότερη, καθώς δεν υπάρχει προσωρινή λύση αντιμετώπισης.

Οι ειδικοί επισημαίνουν ότι η εγκατάσταση της ενημέρωσης δεν αρκεί εάν η συσκευή ήταν ήδη εκτεθειμένη στο διαδίκτυο πριν από τη διόρθωση. Συνιστάται πλήρης έλεγχος για ενδείξεις παραβίασης, διατήρηση των αρχείων καταγραφής, επαναφορά της συσκευής στις εργοστασιακές ρυθμίσεις σε περίπτωση επιβεβαιωμένης μόλυνσης και αποκατάσταση μόνο από αξιόπιστα αντίγραφα ασφαλείας.

Παράλληλα, πρέπει να αλλάξουν όλοι οι κωδικοί διαχειριστών και χρηστών, τα πιστοποιητικά, τα API keys και τα διαπιστευτήρια πρόσβασης σε υπηρεσίες καταλόγου, ενώ συνιστάται η χρήση κρυπτογραφημένων πρωτοκόλλων όπως LDAPS ή StartTLS και ο περιορισμός της πρόσβασης στις συσκευές μόνο από αξιόπιστα δίκτυα.

Exit mobile version