Le altre tre vulnerabilità possono essere sfruttate solo dopo aver effettuato l’accesso. Due di esse si trovano nella Console di gestione dell’apparecchio (AMC), dove gli amministratori configurano l’apparecchio.
| CVE | Vulnerabilità | Dove | Accesso richiesto | Punteggio CVSS di SonicWall |
| CVE-2026-102255 | Falsificazione delle richieste lato server (SSRF) | WorkPlace | Nessuno | 10,0 |
| CVE-2026-102256 | Iniezione di comandi del sistema operativo che potrebbe portare all'esecuzione di codice remoto | Apparecchio SMA1000, componente non specificato | Accesso amministratore | 7,8 |
| CVE-2026-102257 | Zip Slip: un malintenzionato può utilizzare un archivio appositamente creato per estrarre file al di fuori della cartella prevista, il che potrebbe portare all'esecuzione di codice remoto | AMC | Accesso | 7.2 |
| CVE-2026-102258 | Cross-site scripting (XSS) memorizzato | AMC | Accesso amministratore | 5.5 |
È la terza volta quest’anno che SonicWall ha risolto una vulnerabilità SSRF classificata con un punteggio di 10,0 in WorkPlace che non richiede l’accesso.
SonicWall ha reso noti i CVE-2026-15409 e CVE-2026-15410 il 14 luglio, e i CVE-2026-83548 e CVE-2026-83549 il 1° settembre. In entrambe le occasioni, l’azienda ha dichiarato di aver indagato su attacchi che sfruttavano tali vulnerabilità: «diversi casi» a luglio e «un caso» a settembre. Ciascuna coppia era costituita da una vulnerabilità SSRF che non richiedeva l’autenticazione e da una seconda vulnerabilità che avrebbe potuto consentire a un amministratore già autenticato di eseguire comandi sull’apparecchio.
Entrambe le coppie sono state individuate dal personale interno di SonicWall. SonicWall ha riconosciuto il merito ai ricercatori esterni per le quattro nuove vulnerabilità: Benoît Sevens di Anthropic per CVE-2026-102255 e CVE-2026-102256, e Brian Mariani di DigitalCanion SA per le altre due, una delle quali segnalata tramite la Zero Day Initiative di Trend Micro.
Negli attacchi di luglio, secondo Rapid7, la vulnerabilità CVE-2026-15409 ha consentito a un aggressore senza credenziali di accesso di aprire un tunnel verso servizi che rispondono solo all’interno dell’apparecchio. L’autore dell’attacco poteva quindi eseguire comandi e utilizzare la vulnerabilità CVE-2026-15410 per ottenere l’accesso come root, ovvero il controllo completo del dispositivo.
SonicWall non ha specificato se la nuova vulnerabilità SSRF possa essere combinata con le altre tre allo stesso modo.
Nei propri avvisi di luglio e settembre, SonicWall ha invitato i clienti a verificare la presenza di indicatori di compromissione sui propri dispositivi e, qualora ne fossero stati rilevati, a reinstallare il sistema operativo o a reimplementare il dispositivo, a modificare le password degli utenti e degli amministratori e a reimpostare i token TOTP utilizzati per i codici di accesso monouso. Non ha fornito istruzioni di questo tipo per le quattro nuove vulnerabilità.
Hai trovato interessante questo articolo? Seguici su Google News, Twitter e LinkedIn per cf'> CONDIVIDERE Tweet Condividi Condividi Condividi CONDIVIDI sicurezza di rete, SonicWall, vulnerabilità, sicurezza web
⚡ Notizie principali della settimana ⚡ Riepilogo settimanale: attacco hacker alle criptovalute da 387 milioni di dollari, exploit Citrix, agenti IA fuori copione e altre minacce La botnet Carbonato compromette gli host Docker per distribuire l’agente IA Hermes controllato da Telegram La console del malware Android RatHat utilizza Gemini per identificare vittime di maggior valore Apple corregge una falla in CoreGraphics che potrebbe essere stata sfruttata in attacchi mirati OpenAI accantona GPT-6.1 Astra dopo che i test hanno rilevato inganni e azioni non autorizzate La polizia olandese arresta un ventiquattrenne di Amsterdam nell’ambito dell’indagine su ShinyHunters Un nuovo attacco BTR Spectre-v2 causa la fuga di dati dalla memoria di Linux nonostante le difese esistenti Il furto di dati fiscali francesi tramite password rubate al personale è rimasto inosservato per sette settimane I dettagli dell’exploit CVE-2026-88772 di Citrix NetScaler mostrano un percorso pre-autenticazione per l’esecuzione di shellcode OpenSSL corregge una vulnerabilità DTLS ad alta gravità che può causare la fuga di memoria heap non crittografata Cisco avverte che alcuni aggressori stanno sfruttando una vulnerabilità critica che consente di aggirare l’autenticazione in SD-WAN Manager Gli aggressori sfruttano una vulnerabilità di Zimbra per distribuire web shell e raccogliere credenziali di autenticazione Il payload post-sfruttamento di Citrix NetScaler crea un superutente e mappa la web shell a URL simili a quelli CSS Bitget conferma che alla base del furto di criptovalute da 387,5 milioni di dollari c'è una vulnerabilità zero-day di terze parti Emerge un PoC per CoreGraphics di Apple, mentre i controlli sui PDF di WhatsApp suggeriscono un possibile percorso di diffusione La backdoor di WordPress si ricostruisce autonomamente dopo la pulizia utilizzando file, database e memoria condivisa