
Két SonicWall SMA 1000-as készüléket támadt meg, melyekben Zero-Day-es biztonsági hiányosságok szerepeltek, melyek egyikének lehetővé tette a rendszergazdai parancsok végrehajtását.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A SonicWall figyelmeztette a két olyan, még ismeretlen biztonsági rést, amelyek a Secure Mobile Access (SMA) 1000 sorozatú eszközökben vannak, egyiket egy távoli, hitelesítés nélküli támadó kihasználhatja, hogy …
A SonicWall figyelmeztette, hogy két új, ismeretlen gyengeség, amelyek a Secure Mobile Access (SMA) 1000 sorozatú eszközokat érint, aktívan kihasználásra kerülnek. Az egyik ezek közül lehetővé tehet egy jogosulatlan támadónak, hogy bármilyen parancsot végrehajtson. A gyengeségek az alábbiak: - CVE-2026-15409 (CVSS pontszám: 10.0) - Egy szerveroldali kérelem-hamisítás (SSRF) gyengeség, amelyet egy távoli, hitelesítetlen támadó kihasználhat