內容說明

研究人員發現SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞,類型包含作業系統指令注入(OS Command Injection)與伺服器請求偽造(Server-Side Request Forgery)。 本篇整理重點為 CVE-2026-78327、CVE-2026-83548、CVE-2026-83549。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。


影響平台

  • 【CVE-2026-78327】
  • SonicWall NSM On-Prem(VMware、Hyper-V、Azure及KVM)之4.3.0(含)以前版本
  • 【CVE-2026-83548與CVE-2026-83549】
  • SonicWall SMA1000系列(6210、7210及8200v)
  • platform-hotfix 12.4.3-03453(含)以前版本
  • platform-hotfix 12.5.0-02835(含)以前版本

處置建議

  • 官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
  • 1. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015
  • 2. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016
  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

  • CVE-2026-78327
  • CVE-2026-83548
  • CVE-2026-83549

參考資料