SonicWall confirmă că două vulnerabilități din echipamentele SMA 1000 sunt exploatate chiar acum, iar CISA le-a adăugat pe 14 iulie în catalogul vulnerabilităților exploatate. Pentru firmele care își lasă oamenii să intre de acasă printr-un astfel de echipament, e o intervenție de făcut azi, nu la următoarea mentenanță.
Prima problemă, CVE-2026-15409, are scor maxim de severitate (CVSS 10.0): un atacator neautentificat, fără cont și fără parolă, poate forța echipamentul să trimită cereri către destinații nedorite. A doua, CVE-2026-15410, permite execuția de comenzi ca administrator. Afectate sunt modelele SMA1000 6210, 7210 și 8200v.
Diferența față de o alertă obișnuită e că aici producătorul confirmă exploatarea în atacuri reale, iar includerea în catalogul CISA înseamnă că nu mai vorbim despre un risc teoretic. Pașii concreți pentru o firmă mică:
- Verifică dacă ai un SonicWall SMA la marginea rețelei. De obicei e cutia prin care colegii intră de acasă în rețeaua firmei.
- Dacă da, aplică hotfix 12.4.3-03453 sau 12.5.0-02835.
- Uită-te peste logurile de acces VPN din ultimele două săptămâni, ca să vezi dacă au existat conectări neobișnuite.
Echipamentul de VPN e ușa de la stradă a firmei. Când producătorul confirmă că e forțată acum, nu mai e o actualizare de rutină. Dacă nu ești sigur ce echipament stă la marginea rețelei tale sau cine îi ține actualizările la zi, ne poți scrie la [email protected] sau ne poți suna la +40 712 605 222.
Sursa: The Hacker News / CISA KEV | https://thehackernews.com/2026/07/two-sonicwall-sma-1000-zero-days.html
Acest articol a fost generat cu asistență AI.