أعلنت شركة SonicWall عن تعرض أجهزة Secure Mobile Access (SMA) 1000 لسلسلة هجمات نشطة تستغل ثغرتين من نوع Zero-Day، ما يضع المؤسسات أمام تهديدات مباشرة قد تؤدي إلى تنفيذ أوامر إدارية على أنظمة التشغيل. الثغرة الأولى CVE-2026-15409 تحمل درجة خطورة قصوى (10.0) وتتمثل في هجوم تزوير الطلبات من جانب الخادم (SSRF)، حيث يمكن لمهاجم غير مصادق أن يجبر الجهاز على إرسال طلبات إلى وجهات غير مقصودة. أما الثغرة الثانية CVE-2026-15410 فهي أقل خطورة نسبيًا (7.2) لكنها لا تقل أهمية، إذ تسمح بحقن أكواد بعد المصادقة عبر وحدة إدارة الأجهزة (AMC) ليتمكن المهاجم من تنفيذ أوامر كنظام إداري.
تفاصيل الاستغلال والتحذيرات الأمنية
أكدت SonicWall أنها رصدت بالفعل حالات متعددة من الاستغلال النشط لهذه الثغرات، ما دفعها إلى إصدار تحديثات عاجلة. وقد وفرت الشركة ترقيعات في نسخ 12.4.3-03453 وما بعدها، وكذلك في نسخ 12.5.0-02835 وما بعدها. وحثت العملاء على تطبيق الإصلاحات فورًا وإجراء تحليل جنائي شامل للأنظمة، مع مراجعة سجلات مثل extraweb_access.log وctrl-service.log بحثًا عن مؤشرات اختراق (IoCs)، مثل طلبات مشبوهة إلى مسارات /api/login أو /api/logout، أو وجود إعدادات غير شرعية في ملفات التكوين.
التداعيات والإجراءات المطلوبة
في حال العثور على مؤشرات تدل على الاستغلال، أوصت SonicWall بإعادة تهيئة الأجهزة الفيزيائية أو إعادة نشر الأجهزة الافتراضية، إضافة إلى تغيير كلمات مرور المستخدمين والمديرين وإعادة ضبط رموز المصادقة الثنائية. هذه الإجراءات تعد ضرورية لتقليل المخاطر ومنع المهاجمين من الاستمرار في استغلال الثغرات. وقد ساهم فريق الاستجابة الأمنية في SonicWall بقيادة Adam Babis، إلى جانب خبراء من شركة Volexity، في اكتشاف الثغرات وتحديد مؤشرات إضافية للهجمات.
البعد التنظيمي والتدخل الحكومي
لم يقتصر الأمر على التحذيرات التقنية، إذ سارعت وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) إلى إدراج الثغرتين في كتالوج الثغرات المستغلة (KEV)، وألزمت الوكالات الفيدرالية المدنية بتنفيذ الإصلاحات قبل 17 يوليو 2026. هذا التحرك يعكس خطورة الموقف وضرورة التعامل مع التهديدات السيبرانية كأولوية وطنية، خاصة أن استغلال ثغرات من هذا النوع قد يؤدي إلى تعطيل خدمات حيوية أو تسريب بيانات حساسة.





























