SonicWall SMA: zero-day цепочка дала злоумышленникам root-доступ к VPN-устройствам

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности: в SonicWall SMA 1000 нашли цепочку zero-day уязвимостей, которую использовали до публичного раскрытия.
Что известно:
• CVE-2026-15409 позволяла обойти защиту и добраться до локальных сервисов.
• CVE-2026-15410 использовалась для повышения привилегий и выполнения команд с root-доступом.
• По данным исследователей, атакующие могли разворачивать веб-шелл, закрепляться в системе и собирать учётные данные.
Почему это важно: при компрометации VPN-апплаенса под ударом оказываются не только периметр, но и внутренние подключения, трафик и секреты.
Патчи уже выпущены, но обновление и проверка устройств здесь критичны. Как Вы приоритизируете такие инциденты у себя?
#кибербезопасность #VPN #ZeroDay #SonicWall


Последние комментарии
Комментариев пока нет.