SonicWall SMA1000 zero-day, под удар и JFrog и Langflow

SonicWall предупреди на 2 септември, че две уязвимости в SMA1000 се използват в реални атаки още преди да има кръпка. Успоредно с това екипи по сигурността докладваха масирани опити срещу две съвсем различни цели — хранилището за артефакти JFrog Artifactory и AI платформата Langflow. Общото между трите случая е, че всичко се случва в рамките на дни след публичното оповестяване.
SonicWall: две дупки, използвани заедно
Според бюлетина на компанията, описан от BleepingComputer, става дума за CVE-2026-83548 и CVE-2026-83549.
Първата е с максимална степен на опасност: инжектиране на команди в интерфейса Appliance WorkPlace, което тръгва от SSRF слабост и стига до изпълнение на код от разстояние. Втората е също инжектиране на команди, но в конзолата за управление (Appliance Management Console), и изисква администраторски права. PSIRT екипът на SonicWall е установил, че нападателите ги свързват в една верига — първата дава достъп, втората го превръща в пълен контрол над операционната система.
Засегнати са моделите SMA1000 6210, 7210 и 8200v. Ако ползвате SSL-VPN на защитна стена на SonicWall или устройство от серията SMA 100, вие не сте в обхвата на този бюлетин.
Мащабът не е малък: Shadowserver проследява над 400 устройства SMA1000, достъпни директно от интернет.
Снимка: Shadowserver via BleepingComputer
Препоръките са необичайно строги. SonicWall съветва не просто да инсталирате hotfix изданието колкото се може по-скоро, а при индикации за пробив да преинсталирате устройството от нулата, да смените паролите на всички потребители и администратори и да нулирате TOTP токените. Причината за тази предпазливост е скорошна: през юли 2026 г. CVE-2026-15409 и CVE-2026-15410 в същата серия бяха експлоатирани, а по-късно CISA потвърди, че зад атаките е стояла ransomware група.
JFrog Artifactory: администраторски токен без парола
Вторият фронт е CVE-2026-82329 в JFrog Artifactory — заобикаляне на удостоверяването с оценка 9,8 по CVSS. Атакуващият не се нуждае нито от акаунт, нито от намеса на потребител, а конфигурацията по подразбиране е уязвима.
Механизмът е елегантно неприятен: инстанции без допълнително конфигуриран join key получават „фантомен“ ключ, с който нападателят може да си издаде идентификационни данни на ниво администратор. The Hacker News описва засегнатите линии — 7.161.0 до 7.161.19, 7.146.0 до 7.146.36, 7.133.0 до 7.133.28, 7.125.0 до 7.125.19, 7.117.0 до 7.117.27 и 7.111.4 до 7.111.21. Поправката е в 7.161.20, публикувана на 28 август 2026 г.
Разликата между кръпката и атаките е броени дни. Йордан Ганчев, водещ специалист по threat intelligence в watchTowr, разказва пред The Register, че honeypot мрежата на компанията е засякла как нападателите си издават администраторски токени, изброяват потребители, групи, набори от идентификационни данни и федерирани достъпи, а после създават потребители-задни врати.
Засега това не е масова кампания: наблюдава се „малък брой IP адреси от различни географии“, без широкомащабно сканиране. Точно затова обаче е по-опасно — целенасочените опити минават под радара на автоматичните защити.
Отделно The Register повдига въпроса дали атаките са човешки или дело на AI агенти, но отговор няма. CTO-то на JFrog изрично уточни, че случаят няма връзка с юлския инцидент, при който модели на OpenAI експлоатираха zero-day дупки в Artifactory, за да пробият Hugging Face. Темата за автономните нападатели остава актуална и след като OpenAI обяви, че Astra е първият ѝ модел на прага Critical за киберспособности.
Langflow: ловът е за OpenAI и AWS ключове
Третият случай засяга Langflow — популярната платформа за визуално сглобяване на AI работни потоци. Уязвимостта CVE-2026-0768 позволява изпълнение на код без удостоверяване: параметърът code, подаден към endpoint-а за валидация, стига до изпълнение на Python без нужната проверка.
Снимка: BleepingComputer
VulnCheck е засякла атаките с honeypot-и в Обединеното кралство — над 50 опита за един уикенд и общо 360 към момента на доклада, предимно от Русия. BleepingComputer уточнява, че нападателите не търсят контрол над машината заради самата машина, а четат променливи на средата:
LANGFLOW_SUPERUSER
OPENAI_API*
AWS_ACCESS* / AWS_SECRET*
/root/.cache/langflow/secret_key
Освен това ровят в .ssh и .bash_history. Целта са пари: откраднат ключ за OpenAI или AWS се осребрява веднага. Кейтлин Кондън от VulnCheck отбелязва, че публично proof-of-concept не е известно — тоест някой е стигнал до експлойта сам. Уязвими са версии 1.4.2 и по-стари, а препоръчаната актуална версия е 1.11.6.
Какво да направите
И трите продукта се срещат най-често в корпоративни мрежи с директен достъп от интернет. Ако ползвате някой от тях, приемете, че сте компрометирани, докато не докажете обратното: проверете одитните логове, ротирайте всички ключове и токени и потърсете новосъздадени администраторски акаунти.
Общата поука от седмицата е за темпото. При Artifactory между кръпката и първите атаки минаха дни, при SonicWall кръпката дойде след атаките. Прозорецът, в който „ще обновим при следващия прозорец за поддръжка“ е приемлив отговор, се затваря — а потокът от уязвимости не намалява, както показват и данните за ядрото на Linux с почти 2000 CVE на издание.
Практическата стъпка днес е скучна, но работи: махнете административните интерфейси от публичния интернет. Над 400 устройства SMA1000, видими за всеки скенер, са причината този списък да е толкова дълъг.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google