安全研究人员发出警告:攻击者正将 SonicWall SMA1000 设备中的一个最高严重性漏洞与另一高危漏洞串联利用,以实现远程代码执行。这一组合攻击手法已引起业界高度关注。

首个漏洞被标记为 CVE-2026-83548,属于 Appliance Work Place 接口中的关键服务器端请求伪造(SSRF)缺陷,严重性评分为 10(满分)。该漏洞使攻击者能够访问敏感功能并执行未授权操作。

该漏洞正与 CVE-2026-83549 串联利用,后者是 Appliance Management Console 中的高危操作系统命令注入漏洞,严重性评分为 7.8。

SonicWall 于周二 确认这些漏洞已在野外被积极利用,并紧急敦促所有用户升级至最新热修复版本。

美国网络安全与基础设施安全局(CISA)于周三将 CVE-2026-83548 和 CVE-2026-84549 添加至“已知被利用漏洞”目录。联邦民事行政部门机构须在周六前完成漏洞缓解工作。

Rapid7 研究人员指出,SonicWall SMA 设备常被部署于员工及其他授权人员需安全访问内部应用和资源的环境中。在此类环境下,Appliance Work Place 应用往往暴露于公共互联网,从而扩大了攻击面。

此次利用活动距离 7 月针对 SonicWall SMA1000 设备的攻击不足两个月。当时,Volexity 研究人员CVE-2026-15409CVE-2026-15410 的利用活动追溯至 6 月开始的威胁行为。

Volexity 研究人员将该活动归因于一个代号为 UTA0533 的行为者。目前,尚未有研究团队将当前这波利用活动与特定威胁组织建立关联。