SonicWall為已退役GMS平台修補6個漏洞,含兩個遠端執行程式碼重大漏洞

SonicWall於 8月11日公告 ,修補集中管理平台GMS(Global Management System)的6個漏洞,包含可遠端執行任意程式碼的重大漏洞。GMS原用於SonicWall設備的集中管理與監控,已於 2025年10月退役(End-of-Life) ,由新一代NSM(Network Security Manager)平台接替,但SonicWall此次仍為GMS提供修補。前述漏洞影響GMS Virtual Appliance與Windows版9.5.1以前版本,SonicWall表示目前沒有證據顯示這些漏洞已遭實際利用,建議用户升級至已修補的9.5.2以上版本。

GMS這次修補的漏洞中,最嚴重的是CVE-2026-66147,CVSS評分達9.4分,可能導致攻擊者透過特製請求,在未經驗證下遠端執行任意程式碼;其次是CVE-2026-66145,CVSS評分達9.1分,同樣可遭未驗證遠端利用,導致遠端執行任意程式碼、敏感資料讀取,以及利用Zipslip進行任意檔案寫入。