# SonicWall ავრცელებს გადაუდებელ პატჩებს SMA 1000 zero-day ხარვეზებისთვის, რომლებიც აქტიურად გამოიყენება

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/sonicwall-releases-emergency-patches-for-actively-exploited-sma-1000-zero-day-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-03T08:22:36.701+00:00
Updated: 2026-09-03T08:22:36.884936+00:00

> SonicWall-მა გამოსცა 2026 წლის 2 სექტემბერს პროგრამული უზრუნველყოფის გადაუდებელი განახლებები, რომლებიც ასწორებდა მიჯაჭვულ ნულოვანი დღის დაუცველობას თავის SMA 1000 სერიის დისტანციური წვდომის მოწყობილობებში, რომლებსაც თავდამსხმელები აქტიურად იყენებენ root დისტანციური კოდის არაავთენტიფიცირებული შესრულებისთვის.

## TL;DR
- SonicWall-მა გამოსცა გადაუდებელი პატჩები SMA 1000 სერიის კარიბჭე მოწყობილობებში ორი აქტიურად გამოყენებული ნულოვანი დღის ხარვეზებისთვის.
- თავდამსხმელები აკავშირებენ წინასწარ დამოწმებულ SSRF ხარვეზს CVE-2026-83548 ბრძანების ინექციის შეცდომით CVE-2026-83549 root წვდომის მისაღებად.
- ადმინისტრატორებმა დაუყოვნებლივ უნდა განაახლონ მოწყობილობები პროგრამული უზრუნველყოფის 12.4.3-03526 ან 12.5.0-02952 ვერსიებზე.

## Key points
- დაუცველობა CVE-2026-83548 შეიცავს მაქსიმალურ CVSS რეიტინგს 10.0 სერვერის მხრიდან არაავთენტიფიცირებული მოთხოვნის გაყალბებისთვის.
- დაუცველობა CVE-2026-83549 საშუალებას იძლევა ავტორიზაციის შემდგომი თვითნებური ბრძანების ინექცია root ადმინისტრაციული პრივილეგიებით.
- საფრთხის შემქმნელები აქტიურად იარაღად ახორციელებდნენ მიჯაჭვულ ექსპლუატაციას კორპორატიული დისტანციური წვდომის პერიმეტრების კომპრომისისთვის.
- დაზარალებული აპარატურა მოიცავს SMA 6200, 6210, 7200, 7210 და ცენტრალური მართვის სერვერის ვირტუალურ მოწყობილობებს.
- SonicWall ავალდებულებს რწმუნებათა სიგელების სრულ გადატვირთვას და ორფაქტორიანი ავთენტიფიკაციის განახლებას ინტერნეტში მყოფი ყველა მოწყობილობისთვის.

## რა მოხდა

2026 წლის 2 სექტემბერს საწარმოთა ქსელის გამყიდველმა SonicWall-მა გასცა გადაუდებელი უსაფრთხოების რჩევები და სწრაფი შესწორებები, რომლებიც ეხებოდა ორ კრიტიკულ დაუცველობას, რომლებიც აქტიურად იქნა გამოყენებული ველურში მისი Secure Mobile Access SMA 1000 სერიის მოწყობილობების წინააღმდეგ. უსაფრთხოების ორმაგი ხარვეზები, რომლებიც თვალყურს ადევნებენ როგორც CVE-2026-83548 და CVE-2026-83549, საშუალებას აძლევს არაავთენტიფიცირებულ დისტანციური საფრთხის აქტორებს შეასრულონ თვითნებური კოდი ამაღლებული root ადმინისტრაციული პრივილეგიებით ინტერნეტთან დაკავშირებულ კორპორატიულ კარიბჭეებში.

ყველაზე მძიმე ხარვეზმა, CVE-2026-83548, მიიღო საერთო დაუცველობის შეფასების სისტემის მაქსიმალური რეიტინგი 10.0. დაუცველობა წარმოიქმნება მოწყობილობის ვებ-ზე დაფუძნებული ადმინისტრაციული მართვის პორტალში შეყვანის არასათანადო გაწმენდის ხარვეზიდან, რაც საშუალებას იძლევა სერვერის მხრიდან არაავთენტიფიცირებული მოთხოვნის გაყალბება. კიბერ მოწინააღმდეგეებმა აღმოაჩინეს, რომ მათ შეეძლოთ ამ თავდაპირველი პერიმეტრის შემოვლითი მიჯაჭვება CVE-2026-83549-ით, ბრძანების დადასტურებული ინექციის დაუცველობით, რაც ფაქტობრივად ანიჭებდა მათ შეუზღუდავ წვდომას კორპორატიულ ზღვარზე არსებულ მოწყობილობებზე მოქმედი შესვლის სერთიფიკატების გარეშე.

## რატომ არის მნიშვნელოვანი

Edge ქსელის მოწყობილობები და დისტანციური წვდომის VPN კონცენტრატორები წარმოადგენს პირველად ტაქტიკურ სამიზნეებს დახვეწილი გამოსასყიდი პროგრამების კარტელებისა და სახელმწიფოს მიერ დაფინანსებული ჯაშუშური დანაყოფებისთვის. იმის გამო, რომ ეს მოწყობილობები პირდაპირ დევს საწარმოს პერიმეტრზე და ამუშავებს დაშიფრული ავთენტიფიკაციის სესიებს დისტანციური სამუშაო ძალებისთვის, მათი კომპრომისი მოწინააღმდეგეებს უქმნის უშუალო დასადგმელ ადგილს შიდა კორპორატიულ ქსელში. ინფიცირებული SMA მოწყობილობიდან თავდამსხმელებს შეუძლიათ გადაყარონ ქეშირებული რწმუნებათა სიგელები, შექმნან მუდმივი საპირისპირო ჭურვები და გვერდითი გადაადგილება დომენის კონტროლერებში ჰოსტზე დაფუძნებული შეჭრის აღმოჩენის სისტემების გააქტიურების გარეშე.

ამ ნულოვანი დღის ხარვეზების აქტიურ გამოყენებას გადაუდებელი სისტემური შედეგები მოაქვს მუნიციპალური მთავრობებისთვის, ჯანდაცვის პროვაიდერებისთვის და თავდაცვის მიწოდების ჯაჭვის მომწოდებლებისთვის, რომლებიც ეყრდნობიან SonicWall SMA კარიბჭეებს უსაფრთხო დისტანციური კავშირისთვის. კიბერუსაფრთხოების სააგენტოებმა, მათ შორის აშშ-ს კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტომ, გააფრთხილეს, რომ საფრთხის მოქმედი პირები სისტემატურად სკანირებენ IPv4 მისამართების დიაპაზონს, რათა ამოიცნონ და დააზარალონ დაუყენებელი კარიბჭეები, ხშირად ავრცელებენ ვებ ჭურვებს მოწყობილობის იდენტიფიკაციიდან რამდენიმე წუთში.

## ტექნიკური დეტალები

საფრთხის დაზვერვის მკვლევარების მიერ დაკვირვებული თავდასხმის თანმიმდევრობა იწყება შემუშავებული HTTP POST მოთხოვნებით, რომლებიც მიმართულია SMA მართვის ინტერფეისის წინააღმდეგ. შიდა გადამისამართების პარამეტრების მანიპულირებით, CVE-2026-83548 უფლებას აძლევს არაავთენტიფიცირებულ მოწინააღმდეგეს აიძულოს მოწყობილობა მოთხოვნის გადამისამართება შიდა მარყუჟის მიკროსერვისებზე, რომლებიც ჩვეულებრივ კედლით არის დამაგრებული ადგილობრივი ავტორიზაციის ბარიერების მიღმა. ეს საშუალებას აძლევს თავდამსხმელებს მოატყუონ მოწყობილობის შიდა სესიის მენეჯერი ადმინისტრაციული სესიის ჟეტონების გაცემაში.

მას შემდეგ, რაც შეიარაღებული იქნება ადმინისტრაციული წვდომის ჟეტონებით, თავდამსხმელი ააქტიურებს CVE-2026-83549 მავნე ჭურვის მეტაგმირების მიწოდებით სტანდარტული მოწყობილობების დიაგნოსტიკისა და ქსელის კავშირის ტესტირების სკრიპტებში. იმის გამო, რომ შიდა მენეჯმენტის დემონი ახორციელებს დიაგნოსტიკურ პროგრამებს root მომხმარებლის კონტექსტში პარამეტრიზებული შესრულების შეზღუდვების გარეშე, ინექციური ბრძანებები შესრულებულია უშუალოდ ფუძემდებლურ ოპერაციულ სისტემაში. ველურ გარემოში დაკვირვებულმა შეჭრამ აჩვენა, რომ თავდამსხმელები წერენ მუდმივ უკანა კარებს დისკზე და ასუფთავებენ ტექნიკის სისტემის აუდიტის ჟურნალებს ოპერატიული კვალის დასამალად.

![SonicWall ქსელის ტექნიკის მოწყობილობის უსაფრთხოების გაფრთხილების გაფრთხილების ილუსტრაცია](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788421215245-rivhah-sonicwall-releases-emergency-patches-for-actively-exploited-sma-1000-zero-day-fl-inside-1-9ee0ed6f9a.webp)
*ფოტო ილუსტრაცია, რომელიც ხაზს უსვამს ტექნიკის მოწყობილობების ქსელის თავდაცვის უსაფრთხოების დარღვევის გაფრთხილებებს.*

## გავლენა ბაზარზე და ინდუსტრიაზე

უსაფრთხოების ეს უკანასკნელი საგანგებო ვითარება აძლიერებს საწარმოს მოწყობილობის უსაფრთხოების და პერიმეტრზე დაფუძნებული ქსელის დაცვის არქიტექტურების მყიფე შემოწმებას. ორგანიზაციები, რომლებმაც განიცადეს მსგავსი დაუცველობა ზღვარზე კარიბჭეებში ბოლო წლების განმავლობაში, აჩქარებენ გადასვლას Zero Trust Network Access ჩარჩოებზე. უსაფრთხოების არქიტექტორები სულ უფრო და უფრო ასკვნიან, რომ მონოლითური ტექნიკის კარიბჭეების საჯარო ინტერნეტში გამოვლენა წარმოშობს მიუღებელ ოპერაციულ ვალდებულებებს, რაც იწვევს ღრუბელში არსებული წვდომის ბროკერების შესყიდვების გაზრდას.

მართული სერვისის პროვაიდერებისთვის და IT კონსულტანტებისთვის, რომლებიც პასუხისმგებელნი არიან ათასობით საშუალო ბაზრის კლიენტთა ქსელზე, საგანგებო კონსულტაციამ გამოიწვია ინციდენტების რეაგირების მრგვალი საათის მცდელობები. სერვისის პროვაიდერები აგზავნიან ავტომატური გამოსწორების სკრიპტებს და ახორციელებენ სასამართლო ექსპერტიზას კლიენტის ქსელებში, რათა გადაამოწმონ, დაირღვა თუ არა მოწყობილობები პაჩის ინსტალაციამდე. პარალელურად, კიბერდაზღვევის ანდერრაიტერები ახლებენ საგარანტიო მოთხოვნებს, რაც აქცევს დაუყონებლივ პატჩის გადამოწმებას სავალდებულო წინაპირობად უსაფრთხოების დარღვევის დაფარვის პრეტენზიებისთვის.

## რას უნდა დავაკვირდეთ შემდეგ

ქსელის ადმინისტრატორებმა დაუყოვნებლივ უნდა გამოიყენონ გამყიდველის პროგრამული უზრუნველყოფის სწრაფი შესწორებები, განაახლონ დაუცველი ვერსიები 12.4.3-03526 ვერსიამდე 12.4 ფილიალისთვის ან 12.5.0-02952 ვერსიით 12.5 გამოშვების ტრეკისთვის. SonicWall გვაფრთხილებს, რომ მხოლოდ პროგრამული უზრუნველყოფის განახლების გამოყენება არ აღადგენს უკვე დაზიანებულ მოწყობილობებს; ადმინისტრატორებმა უნდა ჩაატარონ ჟურნალის საფუძვლიანი მიმოხილვა, შეამოწმონ მოწყობილობის ფაილური სისტემები არაავტორიზებული ორობითი მოდიფიკაციებისთვის, შეცვალონ ყველა შიდა დირექტორიის რწმუნებათა სიგელები და ხელახლა გამოსცენ მრავალფაქტორიანი ავთენტიფიკაციის საიდუმლოებები.

კიბერუსაფრთხოების მკვლევარები ვარაუდობენ, რომ დამატებითი ტექნიკური დეტალები და კონცეფციის დამადასტურებელი ექსპლოიტის სკრიპტები საჯარო გახდება რამდენიმე დღეში, რაც გამოიწვევს ოპორტუნისტული კიბერდანაშაულის ჯგუფების მიერ კოპირებული ექსპლუატაციის მცდელობებს. ინციდენტების რეაგირება გააგრძელებს კომპრომისის ინდიკატორებს თვალყურის დევნებას საერთაშორისო საფრთხის დაზვერვის გაზიარების პორტალებში, რათა გამოავლინონ ახალი გამოსასყიდი შტამები, რომლებიც დაკავშირებულია დაუცველობის ჯაჭვთან.

![საველე ეფექტი კიბერუსაფრთხოების საფრთხის სადაზვერვო საკონსულტაციო დიაგრამა](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788421217803-mqrsrc-sonicwall-releases-emergency-patches-for-actively-exploited-sma-1000-zero-day-fl-inside-2-7c7be49884.webp)
*საფრთხის მოკლე ინფოგრაფიკა, რომელიც ასახავს დისტანციური კოდის შესრულების ჯაჭვებს საწარმოს კიდეების აღჭურვილობაში.*

## წყაროები

- [The Hacker News](https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html) - პირველადი გამჟღავნების ანგარიში, რომელიც ასახავს CVE CVSS რეიტინგებს, ექსპლუატაციის მექანიზმებს და ცხელი გამოშვების ნომრებს.
- [დახმარება Net Security](https://www.helpnetsecurity.com/2026/09/02/sonicwall-sma-1000-cve-2026-83548-cve-2026-83549-zero-day-attacks/) - ტექნიკური საკონსულტაციო 3 firmware40.4. და 12.5.0-02835) და მიზნების განახლება.
- [ველის ეფექტი](https://fieldeffect.com/blog/active-exploitation-sonicwall-sma1000) - საფრთხის დაზვერვის ბიულეტენი, რომელშიც დეტალურადაა აღწერილი თავდამსხმელის ვაჭრობა და რეკომენდირებული რწმუნებათა სიგელების როტაციის პროცედურები.

Mentions: SonicWall, CISA, SMA 1000, CVE-2026-83548, CVE-2026-83549, ველის ეფექტი

## Sources
- [ჰაკერების ამბები](https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html)
- [დახმარება Net Security](https://www.helpnetsecurity.com/2026/09/02/sonicwall-sma-1000-cve-2026-83548-cve-2026-83549-zero-day-attacks/)
- [ველის ეფექტი](https://fieldeffect.com/blog/active-exploitation-sonicwall-sma1000)