Обнаружены две уязвимости нулевого дня в устройствах SonicWall SMA 1000
Компания SonicWall сообщила о том, что в настоящее время активно эксплуатируются две уязвимости нулевого дня, затрагивающие устройства серии Secure Mobile Access (SMA) 1000. Одна из этих уязвимостей может быть использована для выполнения произвольных команд на уязвимых системах.
Первая уязвимость, обозначенная как CVE-2026-15409, имеет максимальный балл по шкале CVSS — 10.0. Она представляет собой уязвимость типа Server-side request forgery (SSRF), позволяющую удалённым неаутентифицированным злоумышленникам отправлять запросы к внутренним ресурсам сети, что может привести к несанкционированному доступу и выполнению команд на сервере.
Вторая уязвимость, детали которой пока не раскрыты, также представляет собой серьёзную угрозу для пользователей данной серии устройств. SonicWall настоятельно рекомендует всем владельцам SMA 1000 немедленно обновить свои системы до последних версий программного обеспечения, чтобы минимизировать риски.
Эксплуатация этих уязвимостей может привести к компрометации конфиденциальной информации и управлению уязвимыми системами злоумышленниками. Поэтому важно, чтобы организации, использующие устройства SonicWall SMA 1000, немедленно приняли меры по защите своих систем.
Специалисты по кибербезопасности советуют также провести аудит безопасности и мониторинг систем на предмет подозрительной активности, чтобы выявить возможные атаки и предотвратить утечки данных. SonicWall продолжает работать над устранением уязвимостей и информированием пользователей о рисках, связанных с их эксплуатацией.