Haberler

SonicWall SMA 1000 İçin Kritik Güvenlik Açıkları Açıklandı

SonicWall SMA 1000 serisinde biri CVSS 10.0 seviyesine ulaşan dört güvenlik açığı ortaya çıkarıldı. SonicWall, 6 Ekim 2026 tarihinde yayımladığı güvenlik duyurusuyla açıkların SMA 6210, SMA 7210 ve SMA 8200v modellerini etkilediğini açıkladı. Şirket, henüz aktif istismar bildirilmediğini belirtirken etkilenen sistemler için güncellenmiş firmware sürümlerinin kurulmasını önerdi.

Kritik Açık Kimlik Doğrulama Öncesinde Uzaktan İstismara Açılabiliyor

SMA 1000 Appliance Work Place arayüzünde bulunan CVE-2026-102255, kimlik doğrulama gerektirmeyen SSRF açığı olarak tanımlanıyor. CVSS 10.0 puanına sahip açık, saldırganların alternatif bir erişim yolunu kullanarak cihaz adına istekte bulunmasına, iç işlevlere erişmesine veya yetkisiz işlemler gerçekleştirmesine yol açabiliyor.

Kimlik doğrulama gerektirmemesi, açığın risk seviyesini yükselten temel unsurlardan biri olarak öne çıkıyor. Kurumsal uzaktan erişim altyapısının internete açık olması halinde saldırganın önceden geçerli bir hesap elde etmesine ihtiyaç duymaması, güvenlik ekiplerinin özellikle çevrim içi erişim noktalarını kontrol etmesini gerektiriyor.

SMA 1000 serisindeki ikinci açık CVE-2026-102256 olarak kayda geçerken CVSS puanı 7.9 seviyesinde bulunuyor. Yönetici yetkisine sahip kimliği doğrulanmış bir saldırgan, işletim sistemi komut enjeksiyonu açığından yararlanarak belirli koşullarda uzaktan rastgele işletim sistemi komutları çalıştırabiliyor.

Yönetim konsolundaki CVE-2026-102257 ise CVSS 7.2 puanına sahip Zip Slip açığı olarak tanımlanıyor. Özel olarak hazırlanmış bir arşiv dosyası, dosyaların hedeflenen dizinin dışına çıkarılmasına neden olarak uzaktan kod çalıştırma riskini ortaya çıkarabiliyor.

CVE-2026-102258 de Appliance Management Console üzerinde bulunan saklı XSS açığı olarak açıklanıyor. CVSS 5.5 puanına sahip açık, yönetici yetkileri bulunan kimliği doğrulanmış bir saldırganın yönetim arayüzüne JavaScript kodu yerleştirmesine yol açabiliyor.

SonicWall, güvenlik açıklarını kapatmak amacıyla SMA 1000 ailesi için yeni platform hotfix sürümleri yayımladı. 12.4.3-03526 ve daha eski sürümler ile 12.5.0-02952 ve daha eski sürümler etkilenen sürümler arasında yer alıyor.

SMA 1000 kullanıcılarının 12.4.3-03670 veya daha yeni sürüme ya da 12.5.0-03082 veya daha yeni sürüme geçmesi gerekiyor. Kurumların kullandığı SMA 6210, SMA 7210 veya SMA 8200v cihazlarında firmware sürümünün kontrol edilmesi, güncelleme planının oluşturulmasından önceki temel adımı oluşturuyor.

SonicWall tarafından yayımlanan bilgilerde açıkların şu ana kadar saldırılarda kullanıldığına ilişkin bir bildirim bulunmuyor. Üretici yine de güvenlik açıklarının niteliği nedeniyle güncellemenin geciktirilmemesini tavsiye ediyor.

SMA 1000 ürün ailesi kurumsal uzaktan erişim, VPN bağlantıları ile Zero Trust Network Access gibi kullanım senaryolarında konumlandığı için cihaz üzerindeki güvenlik açıkları yalnızca tek bir yönetim arayüzünü ilgilendirmiyor. İnternete açık uzaktan erişim altyapısının ele geçirilmesi, saldırganın kurum içindeki kaynaklara ulaşmak için kullanabileceği yeni bir giriş noktası oluşturabiliyor.

Özellikle kimlik doğrulama öncesinde kullanılabilen SSRF açığı, diğer üç zafiyetten farklı olarak saldırganın yönetici hesabına sahip olmasını gerektirmiyor. Kurumsal güvenlik ekiplerinin bu nedenle yalnızca kullanıcı hesaplarını değil, SMA cihazlarının dışarıdan erişilebilen servislerini, firmware sürümlerini ve ağ segmentasyonunu birlikte incelemesi önem taşıyor.

SonicWall’un yeni firmware paketlerini yayımlaması, SMA 1000 kullanan kurumların güvenlik bakım süreçlerinde doğrudan aksiyon almasını gerektiren bir tablo oluşturuyor. Kuruluşlar güncelleme sonrasında uzaktan erişim, VPN ile yönetim işlevlerini test ederek kritik kullanıcıların bağlantı süreçlerinde beklenmeyen etkiler oluşmadığını da kontrol etmelidir.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu