آگوست 15, 2026

آسیب پذیری های SMA100 VPN اکنون در حملات مورد سوء استفاده قرار گرفته است

منبع: business-standard

صدای صوتی

شرکت امنیت سایبری SonicWall به مشتریان هشدار داده است که چندین آسیب پذیری که بر لوازم جانبی دسترسی موبایل (SMA) تأثیر می گذارد ، اکنون در حملات به طور جدی مورد سوء استفاده قرار می گیرند.

روز سه شنبه ، SonicWall مشاوره های امنیتی را برای CVE-2023-44221 و CVE-2024-38475 به روز کرد تا این دو آسیب پذیری را به عنوان “بالقوه مورد سوءاستفاده در طبیعت” قرار دهد.

CVE-2023-44221 به عنوان یک آسیب پذیری تزریق فرمان با جدایی بالا ناشی از خنثی سازی نادرست عناصر ویژه در رابط مدیریت SSL-VPN SMA100 که مهاجمان با امتیازات سرپرست را قادر می سازد تا دستورات دلخواه را به عنوان کاربر “هیچ کس” تزریق کنند ، توصیف شده است.

دومین اشکال امنیتی ، CVE-2024-38475 ، به عنوان یک نقص شدت بحرانی ناشی از فرار نادرست خروجی در Mod_Rewrite در Apache HTTP Server 2.4.59 و قبل از آن رتبه بندی می شود. بهره برداری موفقیت آمیز می تواند به مهاجمان غیرمجاز و از راه دور اجازه دهد تا با نقشه برداری URL ها ، از طریق نقشه برداری از URL ها ، برای ارائه پرونده های سیستم مجاز به ارائه خدمات توسط سرور ، به دست بیاورند.

این دو آسیب پذیری در دستگاه های SMA 200 ، SMA 210 ، SMA 400 ، SMA 410 و SMA 500V تأثیر می گذارد و در نسخه سیستم عامل 10.2.1.14-75SV و بعد از آن وصله شده است.

SonicWall در مورد مشاوره به روز شده هشدار داد: “در طول تجزیه و تحلیل بیشتر ، SonicWall و شرکای امنیتی معتبر یک تکنیک بهره برداری اضافی را با استفاده از CVE-2024-38475 شناسایی کردند ، که از طریق آن دسترسی غیرمجاز به پرونده های خاص می تواند ربودن جلسه را فعال کند.”

وی افزود: “در طی تجزیه و تحلیل بیشتر ، SonicWall و شرکای امنیتی قابل اعتماد مشخص کردند که” CVE-2023-44221-آسیب پذیری سیستم عامل سیستم عامل تأیید شده “به طور بالقوه در طبیعت مورد سوء استفاده قرار می گیرد.” “SonicWall Psirt توصیه می کند که مشتریان دستگاه های SMA خود را بررسی کنند تا از عدم ورود به سیستم غیرمجاز اطمینان حاصل کنند.”

در اوایل ماه جاری ، این شرکت نقص با شدت بالایی دیگر را که تقریباً چهار سال پیش لکه دار شد ، پرچم گذاری کرد و به عنوان CVE-2021-20035 پیگیری کرد که به طور فعال در حملات اجرای کد از راه دور مورد سوء استفاده قرار گرفت و با هدف قرار دادن لوازم VPN SMA100. یک روز بعد ، شرکت امنیت سایبری Arctic Wolf گفت CVE-2021-20035 حداقل از ژانویه سال 2025 تحت بهره برداری فعال بوده است.

CISA همچنین اشکال امنیتی را به کاتالوگ آسیب پذیری های مورد بهره برداری شناخته شده خود اضافه کرد و به آژانس های فدرال ایالات متحده دستور داد تا شبکه های خود را در برابر حملات مداوم تأمین کنند.

در ماه ژانویه ، Sonicwall از Admins خواست تا نقص مهمی را در دروازه های دسترسی ایمن SMA1000 که در حملات صفر مورد سوء استفاده قرار می گرفت ، وصله کند ، و یک ماه بعد هشدار داد که یک نقص بای پس از احراز هویت فعالانه در Gen 6 و Gen 7 Sirewalls که به هکرها ربوده می شود ، هکرها را به دست آوردند.