PDA

Просмотр полной версии : SonicWall предупреждает о уязвимостях SMA1000, используемых в атаках нулевого дня


AntichatNews
15.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2022/01/24/Sonicwall.jpg

Компания SonicWall сообщила о том, что злоумышленники начали активно эксплуатировать две уязвимости в устройствах SMA1000, получившие идентификаторы CVE-2026-15409 и CVE-2026-15410. Эти уязвимости стали предметом атак нулевого дня, что означает, что они используются преступниками до выхода патчей и обновлений безопасности.

SonicWall настоятельно призывает всех пользователей SMA1000 немедленно установить последние обновления безопасности, чтобы защитить свои системы от возможных угроз. По данным компании, данные уязвимости могут позволить злоумышленникам получить несанкционированный доступ к сетям и данным, что ставит под угрозу безопасность организаций.

Уязвимость CVE-2026-15409 связана с недостатками в механизме аутентификации, в то время как CVE-2026-15410 касается уязвимостей в управлении сессиями. Эти проблемы могут быть использованы для обхода систем безопасности и выполнения произвольного кода на уязвимых устройствах.

SonicWall уже выпустила исправления, которые устраняют указанные уязвимости. Пользователям рекомендовано как можно скорее загрузить и установить обновления, чтобы минимизировать риски. В компании также напоминают о важности регулярного обновления программного обеспечения и мониторинга систем на предмет подозрительной активности.

Киберугрозы продолжают эволюционировать, и организации должны быть готовы к новым вызовам в сфере безопасности. SonicWall активно работает над обеспечением защиты своих клиентов и призывает их следить за обновлениями и рекомендациями по безопасности.

Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-sma1000-flaws-exploited-in-zero-day-attacks-patch-now/)

Читать полностью (https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-sma1000-flaws-exploited-in-zero-day-attacks-patch-now/)