В сряда SonicWall благодари на Microsoft, че е съобщила за критична уязвимост за отдалечено изпълнение на команди, която може да е била използвана в дивата природа.
Нулевият ден, проследен като CVE-2025-23006, е описан от SonicWall като проблем с десериализация на ненадеждни данни, който засяга продуктите от серията Secure Mobile Access (SMA) 1000, по-специално инструментите за администриране Appliance Management Console (AMC) и Central Management Console (CMC).
Отдалечен, неавтентикиран нападател може да се възползва от уязвимостта – при определени условия – за да изпълни произволни команди на операционната система.
„SonicWall PSIRT е уведомена за възможна активна експлоатация на посочената уязвимост от заплахи“, подчертава производителят в своята консултация.
Уязвимостта засяга версия 12.4.3-02804 (platform-hotfix) и по-ранни версии и е отстранена с пускането на версия 12.4.3-02854 (platform-hotfix), която клиентите на SMA1000 са силно призовани да инсталират възможно най-скоро.
Производителят посочи, че продуктите от серията Firewall и SMA 100 не са засегнати.
На Microsoft Threat Intelligence Center (MSTIC) се приписва заслугата за съобщаването на уязвимостта на SonicWall, но звеното за разузнаване на заплахите на технологичния гигант изглежда не е публикувало никаква информация за атаки, които биха могли да включват използването на CVE-2025-23006.
Не е необичайно заплахи да използват уязвимости на продукти на SonicWall в своите атаки.
Каталогът Known Exploited Vulnerabilities (KEV), поддържан от агенцията за киберсигурност CISA, в момента съдържа 10 недостатъка на SonicWall, като списъкът не включва CVE-2025-23006.









