描述:
SonicWall 已發布了一個安全公告,以應對 SonicWall 系統中的一個漏洞。攻擊者可以向受影響的系統傳送特製的請求,從而發動攻擊。
受影響的系統:
- 運行 SonicOS 6.5.5.2-28n 及之前版本的 SonicWall Gen6 Hardware Firewalls
- 運行 SonicOS 7.0.1-5169及之前版本、7.3.3-7015 及之前版本的 SonicWall Gen7 Hardware Firewalls
- 運行 SonicOS 7.0.1-5169及之前版本、7.3.3-7015 及之前版本的 SonicWall Gen7 Virtual Firewalls (NSv)
- 運行 SonicOS 8.2.1-8010 及之前版本的 SonicWall Gen8 Firewalls
有關受影響系統的詳細資料,請參閱供應商網站的相應安全公告。
影響:
成功利用該漏洞可能導致受影響系統遭受仿冒詐騙攻擊。
建議:
現已有適用於受影響系統的修補程式及緩解措施。受影響系統的系統管理員應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0009
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-0516