SonicWall, SMA 1000 ağ geçitlerindeki en yüksek kritiklikteki SSRF açığını kapattı
SonicWall, SMA 1000 cihazlarında saldırganların kimlik doğrulaması olmadan iç işlevlere ulaşmasını sağlayabilen CVE-2026-102255 SSRF açığı için düzeltme yayımladı.
Kısaca
- CVE-2026-102255, SMA 1000 Workplace arayüzünde kimlik doğrulamasız istismar edilebilen, en yüksek kritiklikte bir SSRF açığı.
- Etkilenen modeller SMA 6210, 7210 ve 8200v; SMA 100 serisi ve güvenlik duvarlarındaki SSL-VPN etkilenmiyor.
- Açık 12.4.3-03670 ve 12.5.0-03082 ile sonraki sürümlerde kapatıldı; henüz istismar bildirilmedi.
- Shadowserver, internete açık 400'den fazla SMA 1000 cihazı izliyor.
SonicWall, Secure Mobile Access (SMA) 1000 serisi uzaktan erişim ağ geçitlerinde en yüksek kritiklik derecesine sahip bir güvenlik açığı için müşterilerini uyardı. BleepingComputer'ın aktardığına göre CVE-2026-102255 olarak izlenen açık, uzaktan ve kimlik doğrulaması olmadan istismar edilebilen bir sunucu taraflı istek sahteciliği (SSRF) sorunu. Şirket düzeltmeleri 7 Ekim 2026'da yayımladı. Henüz saldırı bildirilmemiş olsa da SMA cihazlarının bu yıl saldırganların sık hedefi olması, hızlı yama uygulamayı önemli kılıyor.
Neler oldu?
SonicWall'a göre hata, cihazın Workplace arayüzündeki istenmeyen alternatif bir erişim yolundan kaynaklanıyor. Şirket, uzaktaki kimliği doğrulanmamış bir saldırganın bu açığı kullanarak cihazın kendi adına istek göndermesini sağlayabileceğini, iç işlevlere erişip yetkisiz işlemler gerçekleştirebileceğini açıkladı. BleepingComputer, saldırının düşük karmaşıklıkta olduğunu belirtti.
Help Net Security'nin haberine göre açığı araştırmacı Benoît Sevens buldu. SonicWall, bu sürümde giderilen açıkların herhangi birinin aktif olarak istismar edildiğine dair şu an bir kanıt bulunmadığını bildirdi.
Kimler etkileniyor?
Açık, fiziksel ve sanal sürümleriyle SMA 1000 serisinin 6210, 7210 ve 8200v modellerini etkiliyor. SonicWall, SMA 100 serisinin ve SonicWall güvenlik duvarlarındaki SSL-VPN özelliğinin etkilenmediğini açıkladı. BleepingComputer'a göre Shadowserver Foundation, internete açık 400'den fazla SMA 1000 cihazını izliyor.
Bu ağ geçitleri, kamu kurumları ve büyük şirketler tarafından iç ağlara uzaktan erişim sağlamak için kullanılıyor. BleepingComputer, SMA 1000 açıklarının Ocak 2026'dan bu yana tekrar tekrar hedef alındığını hatırlattı; Help Net Security ise SonicWall SMA ürünlerindeki iki farklı kimlik doğrulamasız SSRF açığının bu yıl sıfırıncı gün olarak istismar edildiğini belirtti. BleepingComputer'a göre CISA son dört yılda 19 SonicWall açığını Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi.
Ne yapmalı?
Yöneticiler SMA 1000 cihazlarını 12.4.3-03670 veya 12.5.0-03082 ya da daha yeni bir yazılım sürümüne yükseltmeli. Yayımlanmış bir geçici çözüm bulunmadığından tek önerilen düzeltme yama. Bu cihazlara yönelik saldırı geçmişi göz önüne alındığında, mümkünse yönetim ve Workplace arayüzlerine erişim kısıtlanmalı, ağ geçidinden çıkan olağandışı istekler için kayıtlar incelenmeli ve güncelleme sonrasında beklenmeyen yapılandırma değişiklikleri izlenmeli.
İlgili CVE kayıtları
Kaynaklar
- SonicWall warns of max severity SSRF flaw in SMA1000 gateways — BleepingComputer
- SonicWall fixes pre-auth SSRF flaw in SMA 1000 appliances (CVE-2026-102255) — Help Net Security
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



