VMTech
Обсудить проект

SonicWall SMA 1000: два zero-day уже эксплуатируются, один из них может дать выполнение команд

SonicWall SMA 1000: два zero-day уже эксплуатируются, один из них может дать выполнение команд

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: SonicWall сообщил об активной эксплуатации двух zero-day в SMA 1000.

Коротко по сути:
• CVE-2026-15409 — SSRF с критической оценкой 10.0.
• CVE-2026-15410 — post-auth code injection, которая при определённых условиях может дать выполнение команд ОС от имени администратора.
• Патчи уже доступны, и их нужно ставить без задержек.

SonicWall также рекомендует проверить IoC, а при признаках компрометации — переустановить appliance, сменить пароли и сбросить OTP-токены.

Почему это важно: активная эксплуатация означает, что окно для реакции уже очень короткое.

Вы уже проверили свои SMA 1000 на IoC?

#кибербезопасность #zeroDay #SonicWall #IncidentResponse

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 15.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

SonicWall SMA 1000: два zero-day уже эксплуатируются, один из них может дать выполнение команд

Открыть публикацию в Instagram ↗