Уязвимости SonicWall SMA1000 в процессе активной эксплуатации
14 июля 2026 года компания SonicWall сообщила о двух уязвимостях в устройствах SonicWall SMA1000. Уязвимости затрагивают модели 6210, 7210 и 8200v.
CVE-2026-15409 — это критическая (оценка CVSS 10.0) уязвимость, позволяющая злоумышленнику принудительно заставлять устройство отправлять запросы в непредусмотренные места назначения. CVE-2026-15410 — это уязвимость высокой степени серьезности (оценка CVSS 7.2), позволяющая пользователю с правами администратора выполнять произвольные команды операционной системы.
Компания SonicWall подтвердила эксплуатацию этих уязвимостей в реальных условиях. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило обе уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).
Рекомендуемые действия
Исследователи из Counter Threat Unit™ (CTU) рекомендуют организациям выявлять уязвимые устройства SonicWall в своих сетях и как можно скорее обновлять их при необходимости. В рекомендациях SonicWall также приводятся дополнительные указания по выявлению и устранению потенциальных угроз.
Защита Sophos
SophosLabs продолжает отслеживать угрозы, связанные с этими уязвимостями, и будет предоставлять средства обнаружения и защиты по мере их появления.
Похожие записи
Оцените материал:
Похожие записи
«Хотите знать, как выглядит жизнь, когда ты не высший интеллект? Спросите у курицы»
01.11.2025
Новая ИИ-модель DeepSeek V4 выйдет в феврале, и она должна понравиться вайб-кодерам
14.01.2026
Солнце снова напугало своей активностью. выбросив огромный протуберанец
14.10.2025Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
