לא כל חולשה שמנוצלת בשטח מתחילה מהאינטרנט. זו דורשת שהתוקף כבר יהיה בפנים, מחובר כמנהל אל מסוף הניהול של SMA1000, ומשם היא נותנת לו להריץ פקודות של מערכת ההפעלה על המכשיר. הציון שלה הוא 7.8, והיא נוספה ב-2 בספטמבר 2026 לקטלוג החולשות המנוצלות של CISA.

מה החולשה?

מסוף הניהול, ה-Appliance Management Console, הוא הממשק שבו מנהל הרשת מגדיר את המכשיר. חלק מההגדרות שהוא מזין שם נשלחות בסופו של דבר אל מערכת ההפעלה של המכשיר כדי שתפעל לפיהן.

הבעיה מתחילה במה שקורה כשמישהו מזין לא רק ערך אלא גם תו שמערכת ההפעלה מפרשת כסוף פקודה ותחילת פקודה חדשה. אם הקלט לא נוקה לפני שהועבר הלאה, המערכת מקבלת שתי פקודות במקום אחת ומריצה את שתיהן. השנייה שייכת לתוקף. לטכניקה הזאת קוראים OS Command Injection, וזה בדיוק הסיווג שהחולשה קיבלה.

הרשומה מסייגת שזה עובד בתנאים מסוימים ולא בכל מצב, ואינה מפרטת מהם. זה סייג ששווה לקרוא כמו שהוא כתוב, בלי להרחיב אותו לשני הכיוונים.

מי מושפע?

מדובר במכשיר ה-SMA1000 ובמסוף הניהול שלו. גם כאן NVD אינה מפרטת טווח גרסאות, וההודעה של היצרן היא המקום שבו הוא מופיע.

שווה לעצור על הווקטור, כי הוא משנה את התמונה. הגישה מסומנת כמקומית ולא כרשתית, ונדרשות הרשאות. במילים אחרות זו אינה חולשה שמישהו מפעיל עליכם בסריקה אוטומטית של האינטרנט. היא הצעד השני של מי שכבר השיג דריסת רגל.

וזה בדיוק מה שהופך אותה לרלוונטית לארגון שמפעיל את הציוד הזה. תוקף ששם את ידו על פרטי אימות של מנהל, בפישינג או מתוך דליפה, מקבל כאן את הדרך לעבור ממי ששולט בתיבת הגדרות למי שמריץ קוד על מערכת ההפעלה שמתחתיה. הדירוג מסמן פגיעה גבוהה בסודיות, בשלמות ובזמינות.

האם מנוצלת בפועל?

כן, לפי CISA. החולשה נוספה ב-2 בספטמבר 2026 לקטלוג ה-KEV שלה, הרשימה שמרכזת חולשות שנצפה שימוש בהן בפועל, והמועד שנקבע לתיקון בגופים הפדרליים בארצות הברית הוא ה-5 בספטמבר.

הערה מעשית על המקור: ההודעה של SonicWall שאליה מפנה הרשומה היא מסמך אבטחה אחד, ולא בהכרח מסמך שמוקדש רק לשורה הזאת. מי שנכנס אליה כדי לקחת את הגרסה המתקנת, כדאי שיקרא אותה במלואה ולא רק את הפסקה שחיפש.

מה עושים?

קחו את הגרסה המתקנת מהודעת האבטחה של SonicWall. ברשומת NVD אין מספר גרסה, ולכן זה המקור היחיד לכך.

במקביל טפלו בתנאי שהחולשה דורשת, כי הוא בשליטתכם. חשבונות המנהל של מסוף הניהול צריכים סיסמאות שאינן משותפות עם מערכות אחרות, אימות דו-שלבי אם המכשיר תומך בכך, ורשימה מעודכנת של מי בכלל מחזיק בהם. עובד שעזב לפני שנה ועדיין יש לו חשבון פעיל הוא הדרך הזולה ביותר להגיע לכאן.

הגבילו ברמת הרשת מי יכול להגיע אל מסוף הניהול. ממשק ניהול שנגיש רק מרשת ניהול פנימית או דרך VPN מצמצם מלכתחילה את קבוצת מי שיכול לנסות.

ולבסוף, בדקו ביומנים מי התחבר אל מסוף הניהול בחודשים האחרונים ומאילו כתובות. התחברות שאתם לא יכולים לשייך לאדם מסוים היא הנקודה להתחיל בה.