دو آسیب‌پذیری بحرانی اجرای کد از راه دور بدون احراز هویت در SonicWall GMS کشف شد

SecurityOnline
اشتراک‌گذاری:
دو آسیب‌پذیری بحرانی اجرای کد از راه دور بدون احراز هویت در SonicWall GMS کشف شد

SonicWall دو آسیب‌پذیری بحرانی اجرای کد از راه دور در محصول Global Management System (GMS) خود را افشا کرده است که هر دو بدون نیاز به احراز هویت قابل بهره‌برداری هستند. این آسیب‌پذیری‌ها که امروز توسط SecurityOnline منتشر شدند، نسخه GMS 9.5.1 و تمام نسخه‌های قدیمی‌تر را تحت تأثیر قرار می‌دهند — محصولی که به‌طور گسترده توسط ارائه‌دهندگان خدمات مدیریت‌شده و تیم‌های IT سازمانی برای مدیریت متمرکز زیرساخت‌های فایروال SonicWall استفاده می‌شود.

این آسیب‌پذیری‌ها چه می‌کنند

CVE-2026-66147 با امتیاز CVSS 9.4 یک آسیب‌پذیری تزریق دستور بدون احراز هویت در سرویس GMS Dispatcher است. یک مهاجم از راه دور می‌تواند یک درخواست دستکاری‌شده ارسال کند و دستورات دلخواه را روی سیستم‌عامل پایه اجرا کند — بدون هیچ اعتبارنامه‌ای. این آسیب‌پذیری تحت CWE-94 (کنترل ناصحیح تولید کد) طبقه‌بندی شده است.

آسیب‌پذیری دوم، CVE-2026-66145 با CVSS 9.1، به‌طور مشابه به عنوان یک آسیب‌پذیری اجرای کد از راه دور بدون احراز هویت در همان محصول توصیف می‌شود. نزدیکی اعداد CVE و محصول مشترک نشان می‌دهد هر دو مشکل در یک تلاش تحقیقاتی امنیتی کشف شده‌اند.

چرا این موضوع جدی است

GMS یک فایروال نیست — بلکه لایه مدیریتی است که بالاتر از فایروال‌ها قرار دارد. نفوذ به این سیستم یعنی مهاجم کنترل کل زیرساخت مدیریت شبکه را به دست می‌گیرد: سیاست‌های فایروال، تنظیمات VPN، قوانین دسترسی کاربران و لاگ‌ها. این سطح دسترسی می‌تواند به یک مهاجم اجازه دهد دفاع‌های شبکه را بی‌سروصدا تغییر دهد، درهای پشتی باز کند یا بدون ایجاد هشدار در فایروال‌های مدیریت‌شده، به عمق سازمان نفوذ کند.

ماهیت بدون احراز هویت هر دو آسیب‌پذیری یعنی مهاجمان برای بهره‌برداری به اعتبارنامه‌های دزدیده‌شده نیاز ندارند. هر نمونه GMS که در معرض اینترنت باشد — یا از یک بخش شبکه در معرض خطر قابل دسترسی باشد — یک هدف بالقوه است.

چه باید کرد

SonicWall از سازمان‌های آسیب‌دیده خواسته برای دریافت راهنمایی خاص در مورد وصله‌ها به پورتال مشاوره PSIRT در psirt.global.sonicwall.com مراجعه کنند. مدیرانی که نسخه GMS 9.5.1 یا قدیمی‌تر را اجرا می‌کنند باید این را یک وصله اضطراری تلقی کنند و ارتقا را در اولویت قرار دهند. اگر وصله فوری ممکن نیست، محدود کردن دسترسی شبکه به رابط مدیریت GMS به محدوده‌های IP مورد اعتماد یک گام موقت حیاتی است.

سازمان‌ها همچنین باید لاگ‌های ممیزی GMS را برای هر گونه فعالیت غیرعادی در Dispatcher از تاریخ ۲۴ جولای ۲۰۲۶ — تاریخی که CVEها برای اولین بار رزرو شدند — به عنوان یک اقدام احتیاطی در برابر بهره‌برداری قبل از نصب وصله بررسی کنند.

در ابتدا توسط SecurityOnline گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: