סוניקוול תיקנה חולשה בממשק הניהול של התקני SMA1000 שמאפשרת למי שמחובר כמנהל להריץ פקודות על מערכת ההפעלה של ההתקן. הציון שלה, 7.2, נמוך מזה של החולשה החמורה שתוקנה לצידה, מפני שהיא דורשת הרשאות מנהל. שתיהן נמצאות ברשימת החולשות המנוצלות בפועל.
מה החולשה?
ממשק הניהול של התקן רשת מאפשר להגדיר אותו: מי מתחבר, לאן, באילו תנאים. חלק מההגדרות האלה מתורגמות בסופו של דבר לפקודות שרצות על מערכת ההפעלה שמתחת.
החולשה כאן היא הזרקת קוד. שדה שאמור לקבל ערך הגדרה מסוים מעביר את מה שנכתב בו הלאה בלי לנקות אותו, וכך אפשר להבריח בתוכו פקודות ולגרום להן לרוץ.
הדרישה המקדימה היא חיבור כמנהל, וזה נשמע כמו הגנה חזקה. בפועל היא חלשה משנדמה משתי סיבות. הראשונה, מנהל שכבר מחובר לא אמור להיות מסוגל לרוץ מחוץ לגבולות הממשק, ולכן זאת חריגה אמיתית ולא הרשאה לגיטימית. השנייה, והחשובה יותר, היא ששרשור חולשות הוא הנוהג הרגיל: תוקף שהשיג גישה בדרך אחרת משתמש בחולשה כזאת כדי להפוך גישה לשליטה מלאה.
מי מושפע?
ארגונים שמפעילים התקני SMA1000 בגרסאות הקושחה שמופיעות בהודעת היצרן.
הרלוונטיות המעשית מצטמצמת לצוותי ה-IT והרשת שמנהלים את ההתקנים האלה. משתמש קצה אינו נוגע בממשק הזה ואינו יכול לעשות דבר לגביו.
האם מנוצלת בפועל?
כן. ב-14 ביולי 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בהן בשטח.
העובדה ששתי חולשות באותו התקן נכנסו לרשימה באותו יום היא עצמה מידע. היא אומרת שההתקן הזה נמצא תחת תשומת לב פעילה, ושכדאי להתייחס לעדכון שלו כאל דחוף ולא כאל משימה לחלון התחזוקה הבא.
מה עושים?
עדכנו את הקושחה לפי הודעת האבטחה של סוניקוול. אותו עדכון מטפל גם בחולשה החמורה יותר שתוקנה לצידה, כך שמדובר בפעולה אחת.
הגבילו את הגישה לממשק הניהול לרשת ניהול נפרדת או לכתובות מוגדרות מראש. זאת ההגנה שמצמצמת את החולשה הזאת יותר מכל דבר אחר, מפני שהיא דורשת חיבור לממשק מלכתחילה.
בדקו מי מחזיק היום בחשבונות ניהול על ההתקן, ובטלו חשבונות ישנים. חולשה שדורשת הרשאות מנהל שווה בדיוק כמו איכות השמירה על החשבונות האלה.