Két SonicWall SMA 1000-as készüléket támadt meg, melyekben Zero-Day-es biztonsági hiányosságok szerepeltek, melyek egyikének lehetővé tette a rendszergazdai parancsok végrehajtását.
CYBERSECURITY KIEMELT ELEMZÉS

Két SonicWall SMA 1000-as készüléket támadt meg, melyekben Zero-Day-es biztonsági hiányosságok szerepeltek, melyek egyikének lehetővé tette a rendszergazdai parancsok végrehajtását.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A SonicWall figyelmeztette a két olyan, még ismeretlen biztonsági rést, amelyek a Secure Mobile Access (SMA) 1000 sorozatú eszközökben vannak, egyiket egy távoli, hitelesítés nélküli támadó kihasználhatja, hogy …

A SonicWall figyelmeztette, hogy két új, ismeretlen gyengeség, amelyek a Secure Mobile Access (SMA) 1000 sorozatú eszközokat érint, aktívan kihasználásra kerülnek. Az egyik ezek közül lehetővé tehet egy jogosulatlan támadónak, hogy bármilyen parancsot végrehajtson. A gyengeségek az alábbiak: - CVE-2026-15409 (CVSS pontszám: 10.0) - Egy szerveroldali kérelem-hamisítás (SSRF) gyengeség, amelyet egy távoli, hitelesítetlen támadó kihasználhat