חולשה בהתקני הגישה המאובטחת מרחוק SMA1000 של SonicWall מאפשרת לתוקף שכבר יש לו גישה למערכת להסלים את הרשאותיו ולהשיג שליטה רחבה יותר. היא נכללת ברשימת החולשות המנוצלות בפועל של רשות הסייבר האמריקאית, ולכן מנהלי מערכות שמפעילים התקנים אלה צריכים לעדכן.
מה החולשה?
SMA1000 היא סדרת התקנים של SonicWall שנותנת לעובדים גישה מאובטחת מרחוק לרשת הארגון, מעין שער כניסה מבוקר. לניהול ההתקן יש קונסולה בשם AMC, והחולשה נובעת מבדיקת הרשאות לקויה באותה קונסולה.
בגלל הליקוי, פעולות מסוימות שאמורות להיות מוגבלות למשתמשים בכירים נגישות למי שאין לו את ההרשאה הנדרשת. תוקף שכבר השיג דריסת רגל במערכת יכול לנצל זאת כדי להסלים את הרשאותיו ולבצע פעולות שהיו אמורות להיות חסומות בפניו.
מי מושפע?
מושפעים ארגונים שמפעילים את התקני SonicWall מסדרת SMA1000, ובכללם הדגמים SMA6200, SMA6210, SMA7200, SMA7210 והגרסה הווירטואלית SMA8200v. אין מדובר במשתמשים ביתיים. בישראל התקני SonicWall משמשים ארגונים בינוניים וגדולים כשער גישה מרחוק, ולכן החולשה רלוונטית לצוותי ה-IT שלהם.
האם מנוצלת בפועל?
כן. החולשה נוספה ב-17 בדצמבר 2025 לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי תוקפים מנצלים אותן בשטח.
מה עושים?
עדכנו את קושחת ההתקן. בענף 12.4 עדכנו לגרסה 12.4.3-03245 ומעלה, ובענף 12.5 עדכנו לגרסה 12.5.0-02283 ומעלה. מכיוון שהחולשה מנוצלת בידי מי שכבר השיג גישה, כדאי גם לבדוק את יומני הגישה של קונסולת הניהול AMC לאיתור פעילות חריגה, ולהגביל את הגישה לקונסולה לכתובות מהימנות בלבד. פרטי הגרסאות מופיעים בהודעת היצרן של SonicWall.