Участвую в курсе “от 0 до Linux админа” на yodo.im (Learn Programming Online | Courses for Developers | YODO) и столкнулся с вопросом. Изучая технический разбор от Rapid7, опубликованный 15 июля, и PSIRT рекомендацию SonicWall (SNWLID-2026-0008), заметил, что архитектурное влияние цепочки нулевого дня SMA1000 означает следующее: неаутентифицированный SSRF через /wsproxy → жестко закодированный Erlang RPC cookie → удаленное выполнение кода с ограниченными привилегиями → обход путей в remove_hotfix → root-доступ. Rapid7 также опубликовали рабочий Proof of Concept.
В чем, на ваш взгляд, заключается основной сбой — должны ли сервисы управления поставщиками на шлюзах, обращенных в Интернет, вообще связываться с localhost без второго уровня аутентификации, или это изначально ошибочная модель доверия для периметровых устройств?