SonicWall GMS存在兩項高風險安全漏洞(CVE-2026-66145與CVE-2026-66147),請儘速確認並進行修補

SonicWall GMS存在兩項高風險安全漏洞(CVE-2026-66145與CVE-2026-66147),請儘速確認並進行修補

內容說明

研究人員發現SonicWall GMS存在兩項高風險安全漏洞(CVE-2026-66145與CVE-2026-66147),類型均為程式碼注入(Code Injection),請儘速確認並進行修補。 CVE-2026-66145:未經身分鑑別之遠端攻擊者可藉由zipslip讀取機敏檔案與寫入任意檔案,進而執行任意程式碼。 CVE-2026-66147:未經身分鑑別之遠端攻擊者可藉由特製請求注入系統指令,進而執行任意程式碼。

影響平台

SonicWall GMS(Virtual Appliance與Windows) 9.5.1(含)以前版本

處置建議

官方已針對漏洞釋出修復更新,請參考官方說明,網址如下:https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-66145 2. https://nvd.nist.gov/vuln/detail/CVE-2026-66147 3. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011