基礎設施安全廠商InfraTrust最新發布的七月安全態勢報告,給全球防御團隊敲了一記警鐘。在截至7月17日的30天窗口期內,14家基礎設施廠商共發布了61份相關安全公告,其中26個漏洞允許攻擊者在未經身份認證的情況下實施遠程訪問。
報告中最刺眼的數字,來自邊緣網絡設備。遠程訪問網關、防火墻、交換機、負載均衡器以及各類安全 appliances——這些本該守護網絡邊界的哨兵,反而成了最危險的突破口。因為它們天然暴露在公網上,攻擊者一旦找到裂縫,就能順著設備本身潛入內部系統。
![]()
六份公告被標注為CVSS嚴重級別。但InfraTrust在提供給Cyber Security News的報告中明確指出,兩家SonicWall SMA1000型號的漏洞已經在真實攻擊中被利用,另外還有多處弱點為未認證攻擊者提供了通往服務中斷或遠程代碼執行的通道。
這直接指向一個讓很多修補團隊犯難的問題:不能只盯著CVSS評分來排優先級。一個分數中等、卻完全暴露在互聯網上的漏洞,可能比一個需要本地管理員權限才能觸發的嚴重漏洞更需要搶先處理——尤其是當野外利用行為或公開攻擊研究已經浮出水面的時候。
SonicWall公告SNWLID-2026-0008獲得了此次報告的最高緊急度評級。CVE-2026-15409是一個CVSS 10.0滿分的未認證服務器端請求偽造漏洞。真正可怕的地方在于,它可以與另一個代碼注入漏洞CVE-2026-15410串聯使用,最終實現對SMA1000設備的完整遠程代碼執行。
美國網絡安全與基礎設施安全局已在7月14日將這兩個漏洞雙雙列入已知被利用漏洞目錄。更早之前的SonicWall SMA1000零日漏洞分析已經揭示了這兩個弱點如何組合攻擊,而InfraTrust則警告稱,即便部署了廠商補丁,攻擊者此前已經在設備上造成的破壞也不會自動消失——盜竊的憑證、活躍會話數據庫和基于時間的一次性密碼種子配置,都可能已經落入入侵者之手。
Fortinet的FortiSandbox同樣被報告點名。CVE-2026-39808和CVE-2026-25089是兩處未認證操作系統命令注入漏洞,可導致設備被完全接管。前者影響4.4.0至4.4.8版本,后者的波及范圍則進一步延伸到本地部署、云端及平臺化部署環境。
戴爾為EMC Networking OS10和SmartFabric Manager發布了嚴重級別更新,兩個漏洞CVSS評分均為9.8。F5則單獨發布了一份針對BIG-IP的未認證、網絡可達漏洞公告,評分9.2。考慮到此前F5 BIG-IP被大規模利用的前車之鑒,暴露在外的流量管理系統一旦成為攻擊目標,風險不容小覷。
瞻博網絡披露了Junos TCP代理和SIP ALG在MX與SRX設備上的基于網絡的拒絕服務漏洞。Fortinet也修復了FortiSandbox上未認證VNC訪問的問題。
面對這份密集的漏洞清單,InfraTrust的建議很務實:先按暴露面、可觸及性、已知利用情況和業務重要性排好修補隊列,CVSS評分只作為最后的平局裁決依據。SonicWall攻擊事件已經提供了足夠慘烈的注腳——一臺曾經暴露在攻擊面下的設備,即便打好補丁,也必須按已被攻陷的假設來處理。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.