Trusence Her iddianın bir kaynağı var
Son güncelleme: 9 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

SonicWall SMA1000 açığındaki en yüksek riskli hata saldırılarda kullanılıyor

SonicWall’ın salı günü yamaladığı CVE-2026-102255, honeypot gözlemlerine göre artık saldırı girişimlerinde kullanılıyor.

SonicWall’ın SMA1000 cihazlarında yer alan ve en yüksek risk sınıfında değerlendirilen açık, salı günü yayımlanan yamanın ardından saldırı girişimlerinde kullanılmaya başlandı. Zafiyet CVE-2026-102255 olarak izleniyor.

Şirketin açıklamasına göre bu hata, SMA1000 6210, 7210 ve 8200v cihazlarındaki Appliance WorkPlace arayüzünü etkiliyor. SonicWall ayrıca açıkın SMA 100 Series ürünlerini ya da kendi firewall’ları üzerinde çalışan SSL-VPN’i etkilemediğini söylüyor.

Previdian’dan Ryan Dewhurst, kendi honeypot ağlarında görülen trafiğin WorkPlace Extraweb arayüzünü hedeflediğini ve cihazın dahili CouchDB servisine yönelik hazırlanmış bir OPTIONS isteği içerdiğini söyledi. Dewhurst’e göre bu kanıtlar, istismara yönelik girişimlerle uyumlu; ancak doğrulanmış bir ele geçirme anlamına gelmiyor. Shadowserver ise internete açık 400’den fazla SMA1000 cihazı takip ediyor.

Neden önemli

Saldırı girişimleri, yamalı olmasına rağmen SMA1000 cihazlarının hâlâ hedefte olduğunu ve güncelleme uygulanmamış sistemlerin risk altında kaldığını gösteriyor. İnternete açık yüzlerce cihazın bulunması, bu açığın etki alanını sınırlı bir ürün sorunu olmaktan çıkarıp geniş bir erişim yüzeyine taşıyor.

Kaynaklar

  • BleepingComputer