內容說明
研究人員發現SonicWall GMS存在兩項高風險安全漏洞(CVE-2026-66145與CVE-2026-66147),類型均為程式碼注入(Code Injection),請儘速確認並進行修補。 CVE-2026-66145:未經身分鑑別之遠端攻擊者可藉由zipslip讀取機敏檔案與寫入任意檔案,進而執行任意程式碼。 CVE-2026-66147:未經身分鑑別之遠端攻擊者可藉由特製請求注入系統指令,進而執行任意程式碼。
影響平台
SonicWall GMS(Virtual Appliance與Windows) 9.5.1(含)以前版本
處置建議
官方已針對漏洞釋出修復更新,請參考官方說明,網址如下:https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-66145 2. https://nvd.nist.gov/vuln/detail/CVE-2026-66147 3. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011




