SonicWallNSM严重漏洞已完成修复

admin 2026-09-06 04:50:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露SonicWallNSM本地部署管理设备中的三个安全漏洞,包括授权绕过、OS命令注入和ZipSlip路径遍历,攻击者可组合利用实现远程代码执行。受影响版本为4.3.0及更早版本,厂商已发布4.3.1-R4修复版本,目前无在野利用证据。建议相关组织立即应用官方更新。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,安全建设


SonicWall NSM 严重漏洞已完成修复

sec随谈 sec随谈

sec随谈

2026年9月4日 09:05 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

SonicWall 发布了一份安全公告,详细披露了本地部署管理设备中的三个安全漏洞。这些 SonicWall NSM 漏洞允许攻击者绕过授权控制并执行任意系统命令。目前厂商已确认在野环境中尚无公开利用行为。

为何值得关注 上述漏洞对企业边界管理构成严重的运营风险,攻击者可组合利用这些缺陷实现对宿主服务器的完全控制。低权限管理员可直接将权限提升至 SuperAdmin 级别,进而篡改网络防火墙策略或禁用日志记录机制。

攻击原理 安全公告识别了管理软件中三个独立的漏洞机制。CVE-2026-78328 涉及 Web 管理界面中缺失的授权检查,攻击者利用该授权漏洞将普通管理员账户提升至 SuperAdmin 权限。CVE-2026-78327 允许在底层服务器上进行操作系统命令注入,公告指出”SonicWall 网络安全管理器(NSM)本地管理界面中存在操作系统命令中的特殊元素处理不当(OS 命令注入)漏洞,经过身份验证且拥有 SuperAdmin 权限的攻击者可注入任意命令并在底层主机上执行,最终实现远程代码执行”。CVE-2026-81939 则是一个经典的 Zip Slip 路径遍历漏洞,攻击者可将恶意压缩包中的文件解压至预期目标目录之外的位置。

受影响版本 上述 SonicWall NSM 漏洞影响运行 4.3.0 及更早版本的本地部署环境,波及 VMware、Hyper-V、Azure 和 KVM 虚拟机管理程序上的虚拟设备。SonicWall 确认云托管的 NSM SaaS 版本不受影响。

补丁与缓解措施 SonicWall 已发布 4.3.1-R4 版本修复上述严重漏洞,目前厂商未提供任何临时变通方案,安全团队必须立即应用官方软件更新。相关组织可查阅 SonicWall 安全公告 SNWLID-2026-0015 获取部署详情。公告确认”目前没有证据表明此次版本修复的任何漏洞正在被在野利用”。

参考链接:

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:sec随谈 sec随谈 sec随谈《SonicWall NSM 严重漏洞已完成修复》

评论:0   参与:  0