PDA

Просмотр полной версии : Уязвимости SonicWall SMA1000 использованы в атаках нулевого дня для распространения кастомного вредоносного ПО


AntichatNews
21.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2022/05/13/SonicWall_logo.jpeg

Недавно раскрытые уязвимости в устройствах SonicWall SMA1000 стали объектом атак нулевого дня, которые продолжались в течение нескольких недель. Злоумышленники использовали эти уязвимости для установки собственного вредоносного программного обеспечения на уязвимые VPN-устройства.

По информации исследователей в области кибербезопасности, уязвимости были обнаружены в механизмах аутентификации и управления сессиями, что позволило злоумышленникам получить несанкционированный доступ к системам. В результате таких атак могли быть скомпрометированы конфиденциальные данные пользователей и корпоративные сети.

SonicWall уже выпустила обновления безопасности, направленные на устранение выявленных уязвимостей. Однако эксперты настоятельно рекомендуют пользователям немедленно обновить свои устройства, чтобы защититься от возможных атак.

Кроме того, специалисты советуют организациям провести аудит своих систем безопасности и мониторить активность на своих VPN-устройствах, чтобы выявить возможные признаки компрометации.

Эти события подчеркивают важность регулярного обновления программного обеспечения и активного мониторинга уязвимостей в системах, особенно в условиях растущих угроз со стороны киберпреступников.

Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/sonicwall-sma1000-flaws-exploited-as-zero-days-to-push-custom-malware/)

Читать полностью (https://www.bleepingcomputer.com/news/security/sonicwall-sma1000-flaws-exploited-as-zero-days-to-push-custom-malware/)