CISA Known Exploited Vulnerabilities

CVE-2026-83548:SonicWall SMA1000 Appliances 服务器端请求伪造漏洞

SonicWall SMA1000 Appliances 存在服务器端请求伪造漏洞,远程未经身份验证的攻击者可能利用该漏洞未经授权访问敏感功能并执行未授权操作。所需行动:按照供应商说明采取缓解措施,并确保遵循 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指导(参见备注中的 URL)以及 CISA 的《取证分流要求》(参见备注中的 URL)。对于云服务,应遵循适用的 BOD 26-04 指导;如果无法采取缓解措施,则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。截止日期:2026-09-05

查看原始信源

English