SonicWall устранила уязвимости в SMA1000, использовавшиеся в атаках нулевого дня

· Безопасность
SonicWall предупредила, что злоумышленники эксплуатировали две уязвимости в устройствах SMA1000 до выхода патчей, и призвала клиентов немедленно обновиться.

cover.svg

Компания SonicWall сообщила об обнаружении двух уязвимостей в устройствах серии SMA1000, которые злоумышленники использовали в атаках нулевого дня ещё до выпуска исправлений.

Уязвимостям присвоены идентификаторы CVE-2026-15409 и CVE-2026-15410. По данным компании, обе проблемы уже эксплуатировались в реальных атаках.

SonicWall выпустила обновления безопасности, закрывающие эти уязвимости, и настоятельно рекомендует клиентам, использующим устройства SMA1000, установить патчи как можно скорее.

SMA1000 — линейка шлюзов удалённого доступа SonicWall, применяемых организациями для организации защищённого подключения сотрудников к корпоративным сетям. Уязвимости в таких устройствах представляют повышенную опасность, поскольку они, как правило, доступны из интернета и служат точкой входа во внутреннюю инфраструктуру компании.

Компания не раскрыла технические подробности об использованных уязвимостях и характере атак, чтобы не облегчать задачу другим злоумышленникам до массового обновления устройств пользователями.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.