Lühidalt: Parandamata nulli-päeva haavatavusi SonicWall SMA1000 seadmetes ekspluateeritakse juba aktiivselt.
SonicWall hoiatas aktiivsete rünnakute eest, mis sihivad seni tundmatuid turvaauke SMA1000 seadmetes. Tootja pakub välja kiirparanduse (hotfix) ja kompromiteerimise indikaatorid (IOC-d).
SonicWall teatab aktiivsetest rünnakutest oma SMA1000 seadmete kriitiliste nulli-päeva haavatavuste vastu — need seadmed on laialt levinud SSL-VPN-lüüsidena. Mõjutatud seadmeid kasutatakse paljudes ettevõtete võrkudes kaugjuurdepääsu lahendusena ning need võimaldavad turvalist ligipääsu sisemistele ressurssidele.
Turvarisk seisneb selles, et haavatavused ei olnud rünnakute toimumise ajal veel avalikult teada, mistõttu polnud olemas ka parandusi. SonicWall on seepeale välja andnud kiirparanduse ning avaldanud võimalike kompromiteerimiste indikaatorid, et aidata administraatoritel intsidente tuvastada ja neile reageerida.
Infoturbejuhid (CISO-d) peaksid viivitamatult kontrollima, kas nende infrastruktuuris kasutatakse SMA1000 seadmeid, ja rakendama avaldatud IOC-d oma turvasüsteemides. Kiirparandus tuleks pärast põhjalikku valideerimist kiiresti paigaldada, kuna VPN-lüüs on võrguturbe kriitiline komponent ning selle kompromiteerimine võib avada laialdase juurdepääsu sisevõrgule.
Allikas: www.heise.de · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse (EU AI Act) artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.