Lühidalt: Kahe nulljalgse haavatavuse ahelaks ühendamine SonicWall SMA-s võimaldab Inc-lunavara rühmituse ründajatel saada mobiilse juurdepääsu seadmete üle täieliku kontrolli.
Lunavararühmitus Inc kasutab ära kahte omavahel ahelasse ühendatud nulljalgset haavatavust SonicWall Secure Mobile Access (SMA) seadmetes, et saada mõjutatud süsteemidele juurõigustega (root) juurdepääs.
SonicWall Secure Mobile Access (SMA) seadmetes leitud kahte haavatavust ekspluateerib aktiivselt lunavararühmitus Inc. Nende kahe nulljalgse haavatavuse ahelaks ühendamine annab ründajatele juurõigustega juurdepääsu mõjutatud süsteemidele, mis võimaldab seadmete üle saavutada maksimaalse kontrolli.
Infoturbejuhtide (CISO) jaoks tähendab see kriitilist riski: SMA-seadmed on sageli ettevõtte võrgu kaugjuurdepääsu sisenemispunktiks. Juurõigustega juurdepääsu abil saavad ründajad liikuda võrgus külgsuunas, eksfiltreerida andmeid või valmistada süsteeme ette krüpteerimiseks. Asjaolu, et neid haavatavusi juba aktiivselt ära kasutatakse, muudab sekkumise kiireloomulisemaks.
Tegevussammudena tuleks Teil viivitamatult kontrollida, kas Teie keskkonnas kasutatakse SMA-seadmeid, paigaldada saadaolevad turvapaigad ning analüüsida juurdepääsulogisid kahtlase tegevuse suhtes. Kuni paiga ilmumiseni tuleks rakendada kompenseerivaid meetmeid, näiteks võrgu segmenteerimist ja nende süsteemide täiendavat jälgimist.
Allikas: www.darkreading.com · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.