Două vulnerabilități SonicWall SMA 1000, exploatate activ

SonicWall confirmă că două vulnerabilități din echipamentele SMA 1000 sunt exploatate chiar acum, iar CISA le-a adăugat pe 14 iulie în catalogul vulnerabilităților exploatate.

Prima, CVE-2026-15409, are scor maxim de severitate (CVSS 10.0): un atacator neautentificat poate forța echipamentul să trimită cereri către destinații nedorite. A doua, CVE-2026-15410, permite execuția de comenzi ca administrator. Afectate: modelele SMA1000 6210, 7210 și 8200v.

  • Verifică dacă ai un SonicWall SMA la marginea rețelei — de obicei e cutia prin care colegii intră de acasă.
  • Dacă da, aplică hotfix 12.4.3-03453 sau 12.5.0-02835.
  • Uită-te peste logurile de acces VPN din ultimele două săptămâni.

Surse

Acest articol a fost generat cu asistență AI.

Verifică-ți echipamentele de perimetru

← Toate noutățile