دو آسیبپذیری بحرانی اجرای کد از راه دور بدون احراز هویت در SonicWall GMS کشف شد

SonicWall دو آسیبپذیری بحرانی اجرای کد از راه دور در محصول Global Management System (GMS) خود را افشا کرده است که هر دو بدون نیاز به احراز هویت قابل بهرهبرداری هستند. این آسیبپذیریها که امروز توسط SecurityOnline منتشر شدند، نسخه GMS 9.5.1 و تمام نسخههای قدیمیتر را تحت تأثیر قرار میدهند — محصولی که بهطور گسترده توسط ارائهدهندگان خدمات مدیریتشده و تیمهای IT سازمانی برای مدیریت متمرکز زیرساختهای فایروال SonicWall استفاده میشود.
این آسیبپذیریها چه میکنند
CVE-2026-66147 با امتیاز CVSS 9.4 یک آسیبپذیری تزریق دستور بدون احراز هویت در سرویس GMS Dispatcher است. یک مهاجم از راه دور میتواند یک درخواست دستکاریشده ارسال کند و دستورات دلخواه را روی سیستمعامل پایه اجرا کند — بدون هیچ اعتبارنامهای. این آسیبپذیری تحت CWE-94 (کنترل ناصحیح تولید کد) طبقهبندی شده است.
آسیبپذیری دوم، CVE-2026-66145 با CVSS 9.1، بهطور مشابه به عنوان یک آسیبپذیری اجرای کد از راه دور بدون احراز هویت در همان محصول توصیف میشود. نزدیکی اعداد CVE و محصول مشترک نشان میدهد هر دو مشکل در یک تلاش تحقیقاتی امنیتی کشف شدهاند.
چرا این موضوع جدی است
GMS یک فایروال نیست — بلکه لایه مدیریتی است که بالاتر از فایروالها قرار دارد. نفوذ به این سیستم یعنی مهاجم کنترل کل زیرساخت مدیریت شبکه را به دست میگیرد: سیاستهای فایروال، تنظیمات VPN، قوانین دسترسی کاربران و لاگها. این سطح دسترسی میتواند به یک مهاجم اجازه دهد دفاعهای شبکه را بیسروصدا تغییر دهد، درهای پشتی باز کند یا بدون ایجاد هشدار در فایروالهای مدیریتشده، به عمق سازمان نفوذ کند.
ماهیت بدون احراز هویت هر دو آسیبپذیری یعنی مهاجمان برای بهرهبرداری به اعتبارنامههای دزدیدهشده نیاز ندارند. هر نمونه GMS که در معرض اینترنت باشد — یا از یک بخش شبکه در معرض خطر قابل دسترسی باشد — یک هدف بالقوه است.
چه باید کرد
SonicWall از سازمانهای آسیبدیده خواسته برای دریافت راهنمایی خاص در مورد وصلهها به پورتال مشاوره PSIRT در psirt.global.sonicwall.com مراجعه کنند. مدیرانی که نسخه GMS 9.5.1 یا قدیمیتر را اجرا میکنند باید این را یک وصله اضطراری تلقی کنند و ارتقا را در اولویت قرار دهند. اگر وصله فوری ممکن نیست، محدود کردن دسترسی شبکه به رابط مدیریت GMS به محدودههای IP مورد اعتماد یک گام موقت حیاتی است.
سازمانها همچنین باید لاگهای ممیزی GMS را برای هر گونه فعالیت غیرعادی در Dispatcher از تاریخ ۲۴ جولای ۲۰۲۶ — تاریخی که CVEها برای اولین بار رزرو شدند — به عنوان یک اقدام احتیاطی در برابر بهرهبرداری قبل از نصب وصله بررسی کنند.
در ابتدا توسط SecurityOnline گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی