SonicWall两枚高危漏洞遭勒索团伙利用 已入列CISA KEV
美国网络安全与基础设施安全局(CISA)近期将 SonicWall SMA1000 系列设备的两枚高危漏洞加入"已知被利用漏洞目录"(KEV),并依据 BOD 26-04 约束性操作指令要求联邦机构限期修复。这批漏洞已有在野利用证据,对广泛部署 SonicWall 安全网关的企业构成现实威胁。
两枚漏洞:一枚 CVSS 满分
被列入的漏洞包括:CVE-2026-83548——SonicWall SMA1000 的服务器端请求伪造(SSRF)漏洞,CVSS评分满分10.0,攻击者无需认证即可远程访问敏感功能并执行越权操作;以及 CVE-2026-83549——一枚认证后的操作系统命令注入漏洞,管理员权限攻击者可借此执行任意系统命令,实现远程代码执行(RCE)。二者组合利用威胁极大。
与 Qilin 勒索软件在野利用关联
安全研究显示,同期被列入KEV的相关漏洞(CVE-2026-42271)已被关联到 Qilin(又名 Agenda)勒索软件团伙的在野利用链。近期 CISA 集中新增的多枚漏洞还涉及 SonicWall、Artifactory、Kestra、LiteLLM 等,攻击者利用手法包括植入反向Shell、部署挖矿程序与数据窃取,凸显边界安全设备已成勒索攻击的重点突破口。
服务器用户应立即行动
对使用 SonicWall SMA1000 或同类安全网关的服务器管理员,建议:立即按厂商公告升级修复;若暂无补丁则临时限制外部访问或下线相关服务;核查是否已被植入 webshell 或异常进程;并对边界设备启用最小权限与日志审计。边界设备一旦失守,往往是整个内网沦陷的起点。
补丁要打,纵深防御更要有。单靠一台边界设备扛下所有攻击并不现实——面对日益频繁的DDoS与漏洞利用,建议在业务前置一层大流量清洗。SellBGP 的高防服务器与高防 IP接入Tbps级防护,可在攻击到达源站前完成清洗,为金融、游戏、电商等高风险行业提供额外一道防线。
声明:本文由SellBGP编辑部依据公开渠道信息独立撰写,容量数据来自媒体报道,最终以微软官方披露为准。转载请注明出处。