SonicWall SMA 1000: два zero-day уже эксплуатируются, один из них может дать выполнение команд

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: SonicWall сообщил об активной эксплуатации двух zero-day в SMA 1000.
Коротко по сути:
• CVE-2026-15409 — SSRF с критической оценкой 10.0.
• CVE-2026-15410 — post-auth code injection, которая при определённых условиях может дать выполнение команд ОС от имени администратора.
• Патчи уже доступны, и их нужно ставить без задержек.
SonicWall также рекомендует проверить IoC, а при признаках компрометации — переустановить appliance, сменить пароли и сбросить OTP-токены.
Почему это важно: активная эксплуатация означает, что окно для реакции уже очень короткое.
Вы уже проверили свои SMA 1000 на IoC?
#кибербезопасность #zeroDay #SonicWall #IncidentResponse

