网络安全 Sep 3, 2026加入收藏

The Register 和 The Hacker News 报道,2026年9月2日,SonicWall SMA1000 机箱再次受到主动攻击,两个 0-day 漏洞可能形成完整的利用链。立即启动运营优先级。
两份报告于2026年9月2日同时发布:
我们在本专题中跟踪了一系列影响企业平台的关键远程代码执行漏洞(如 SAP、ServiceNow 的三个 CVSS 10.0 漏洞、Ivanti、MOVEit)。SonicWall SMA1000 是一款部署在企业边界的安全移动访问(Secure Mobile Access)机箱——历史上最常被勒索软件团伙瞄准的产品类别。
边界远程访问机箱自 2020 年起已成为勒索软件团伙最青睐的攻击向量。常见模式:一条关键漏洞披露,公开漏洞利用代码流出,勒索软件分支团伙在数小时内扫描整个互联网。
此次情况更为严峻,原因有三:
The Hacker News 报道,两个针对 SMA1000 的 0-day 漏洞正被主动利用,可能形成攻击链——典型场景:将未认证访问转化为对机箱的完全控制。
记住:2026 年,边界远程访问机箱仍是勒索软件团伙的首选入口。每份 SonicWall/Fortinet/Ivanti/Palo Alto 的安全公告都应被视为 P0 级警报,无论其 CVSS 分值如何。此次涉及两个活跃且可链式利用的 0-day:切勿拖延。
本文由人工智能撰写,并经人工编辑审核。