Skip to content

SonicWall SMA 1000: kaks nullpäeva haavatavust aktiivse ründe all

Lühidalt: SonicWall SMA 1000 seadmetes rünnatakse juba kahte nullpäeva haavatavust, millest üks võimaldab käskude käivitamist administraatoriõigustega.

SonicWall hoiatab aktiivsete rünnete eest, mis kasutavad ära kahte varem tundmatut turvaauku Secure Mobile Access (SMA) 1000 seeria seadmetes. Üks neist võimaldab suvaliste käskude käivitamist administraatori õigustega.

Puudutatud on SonicWalli SMA 1000 seadmed, mida kasutatakse tavapäraselt ettevõtete VPN-põhises kaugjuurdepääsu infrastruktuuris. Ettevõte kinnitab, et mõlemat haavatavust juba ka reaalselt ära kasutatakse.

Esimene tuvastatud haavatavus kannab tähist CVE-2026-15409 ja on saanud CVSS-hindeks 10,0. Tegemist on server-side request forgery (SSRF) tüüpi haavatavusega, mis võimaldab autentimata ründajal seadet kaugelt manipuleerida. Teise haavatavuse üksikasjad ei ole seni täielikult avaldatud.

Infoturbejuhtide (CISO) jaoks on kiire paikamine kriitilise tähtsusega, kuna SMA seeria toimib sageli ettevõtte otsese internetiühenduse kanalina ja on seetõttu ründajatele hästi nähtav. Nullpäeva staatuse ja aktiivse ärakasutamise kombinatsioon nõuab viivitamatut tähelepanu ja leevendusmeetmeid, sõltumata paiga saadavuse ajakavast.


Allikas: thehackernews.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: