SonicWall은 최근 SMA1000 어플라이언스에서 발견된 두 개의 신규 제로데이 취약점이 연쇄적으로 악용되고 있다고 고객들에게 경고하였다. 첫 번째 취약점(CVE-2026-83548)은 WorkPlace 인터페이스의 서버사이드 요청 위조(SSRF)로 인한 명령어 삽입 취약점이며, 두 번째 취약점(CVE-2026-83549)은 관리 콘솔에서 관리자 권한을 가진 공격자가 임의의 OS 명령을 실행할 수 있는 명령어 삽입 취약점이다. 이 두 취약점은 SMA1000 6210, 7210, 8200v 모델에 영향을 주지만, SonicWall 방화벽의 SSL-VPN이나 SMA 100 시리즈에는 영향을 미치지 않는다.
SonicWall은 고객들에게 즉시 최신 핫픽스 버전으로 업그레이드할 것을 강력히 권고하였으며, 침해 지표(IOC)가 발견될 경우 어플라이언스 재이미징, 모든 사용자 및 관리자 비밀번호 변경, TOTP 토큰 초기화 등을 추가로 안내하였다. 현재 인터넷에 노출된 SMA1000 어플라이언스는 400대 이상으로 추정되나, 일부는 이미 패치가 적용된 상태일 수 있다.
SMA1000은 대기업, 정부, 주요 인프라 기관에서 원격 접속을 위해 널리 사용되는 장비로, 과거에도 여러 차례 제로데이 취약점이 악용된 바 있다. 최근 몇 달간에도 유사한 취약점이 랜섬웨어 공격 등에 이용되었으며, SonicWall은 지속적으로 고객들에게 신속한 패치 적용을 당부하고 있다.
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.