內容說明
研究人員發現SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞,類型包含作業系統指令注入(OS Command Injection)與伺服器請求偽造(Server-Side Request Forgery)。 本篇整理重點為 CVE-2026-78327、CVE-2026-83548、CVE-2026-83549。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
影響平台
- 【CVE-2026-78327】
- SonicWall NSM On-Prem(VMware、Hyper-V、Azure及KVM)之4.3.0(含)以前版本
- 【CVE-2026-83548與CVE-2026-83549】
- SonicWall SMA1000系列(6210、7210及8200v)
- platform-hotfix 12.4.3-03453(含)以前版本
- platform-hotfix 12.5.0-02835(含)以前版本
處置建議
- 官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
- 1. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015
- 2. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
- CVE-2026-78327
- CVE-2026-83548
- CVE-2026-83549