內容說明
SonicWall 針對 SMA 1000 系列產品發布重大資安漏洞公告。 該漏洞編號為 CVE-2026-15409, CVSS 評分為 10.0。
此漏洞屬於伺服器端請求偽造 (Server-Side Request Forgery,SSRF)漏洞, 存在於 SMA 1000 系列產品的設備工作介面中。 未經身分驗證的遠端攻擊者可能利用此漏洞, 使受影響設備發出非預期的網路請求。
影響平台
- SMA 1000 系列產品: 12.4.3-03245 至 12.4.3-03434(含)
- SMA 1000 系列產品: 12.5.0-02283 至 12.5.0-02800(含)
建議措施
請儘速將受影響設備更新至下列已修復版本或更新版本:
- 12.4.3 系列: 12.4.3-03453(含)以後版本
- 12.5.0 系列: 12.5.0-02835(含)以後版本

