חולשות קריטיות ב-SonicWall SMA1000

SonicWall פרסמה אזהרה דחופה על שתי חולשות Zero-Day במוצרי SMA1000 (Secure Mobile Access) — חולשות שתוקפים כבר מנצלים בשטח בזמן הפרסום:

CVE-2026-15409 ו-CVE-2026-15410 — שתיהן מאפשרות הרצת קוד מרחוק (Remote Code Execution). זה אומר שתוקף יכול להשתלט על המכשיר, לגשת לרשת הפנימית, ולהשתמש בו כנקודת כניסה לכל הארגון.

מוצרי SMA1000 משמשים ארגונים רבים לגישה מרחוק מאובטחת — VPN לעובדים, קבלנים וספקים. כשהמכשיר הזה נפרץ, התוקף נכנס עם הרשאות של משתמש מורשה.

למה זה רלוונטי לעסקים בישראל

SonicWall נפוץ מאוד בעסקים קטנים ובינוניים בישראל — משרדי עורכי דין, רואי חשבון, חברות הנדסה. הרבה מהם רכשו את המכשיר לפני שנים, והוא עובד שקט ברקע. אבל בדיוק כמו כל רכיב רשת, גם הוא דורש עדכונים שוטפים.

עסק שלא עדכן את ה-SMA1000 בימים האחרונים חשוף למתקפה מרחוק — בלי שום אינטראקציה מצד המשתמש.

מה לעשות עכשיו

אם יש לכם SonicWall SMA1000 — תעדכנו מיד. אם אתם לא בטוחים איזה דגם יש לכם או מה הגרסה, שלחו לנו את הפרטים. מעבר לעדכון, כדאי לבדוק ב-Logs אם הייתה פעילות חריגה בשבועות האחרונים, ולוודא ש-MFA מוגדר על כל גישה מרחוק.

ב-M-Challenge אנחנו מבצעים סריקות תקופתיות שכוללות בדיקת גרסאות תוכנה, חולשות ידועות ותצורת רשת — כדי לוודא שמכשירים כמו VPN, Firewall ו-Access Gateway לא הופכים לדלת פתוחה לתוקפים.

צרו קשר לבדיקת חשיפה — נוודא שהציוד שלכם מעודכן ומאובטח.