SonicWall устранила уязвимости в SMA1000, использовавшиеся в атаках нулевого дня
Компания SonicWall сообщила об обнаружении двух уязвимостей в устройствах серии SMA1000, которые злоумышленники использовали в атаках нулевого дня ещё до выпуска исправлений.
Уязвимостям присвоены идентификаторы CVE-2026-15409 и CVE-2026-15410. По данным компании, обе проблемы уже эксплуатировались в реальных атаках.
SonicWall выпустила обновления безопасности, закрывающие эти уязвимости, и настоятельно рекомендует клиентам, использующим устройства SMA1000, установить патчи как можно скорее.
SMA1000 — линейка шлюзов удалённого доступа SonicWall, применяемых организациями для организации защищённого подключения сотрудников к корпоративным сетям. Уязвимости в таких устройствах представляют повышенную опасность, поскольку они, как правило, доступны из интернета и служат точкой входа во внутреннюю инфраструктуру компании.
Компания не раскрыла технические подробности об использованных уязвимостях и характере атак, чтобы не облегчать задачу другим злоумышленникам до массового обновления устройств пользователями.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.