Активно эксплуатируются уязвимости SonicWall SMA1000 (CVE-2026-83548, CVE-2026-83549).
1 сентября 2026 года компания SonicWall сообщила о двух уязвимостях в устройствах SonicWall SMA1000. Уязвимости затрагивают модели 6210, 7210 и 8200v.
CVE-2026-83548 — это критическая уязвимость (оценка CVSS 10.0), представляющая собой несанкционированную подделку запросов на стороне сервера (SSRF) в интерфейсе SMA1000 Appliance Work Place. Согласно уведомлению SonicWall, злоумышленник может использовать эту уязвимость для «получения несанкционированного доступа к конфиденциальным функциям и выполнения несанкционированных операций».
CVE-2026-83549 — это уязвимость высокой степени опасности (оценка CVSS 7,8), связанная с внедрением команд операционной системы в консоль управления устройством (AMC), возникающая из-за некорректной нейтрализации специальных элементов. В определенных условиях она может «позволить удаленному злоумышленнику, аутентифицированному как администратор, выполнять произвольные команды операционной системы, что приведет к удаленному выполнению кода».
Компания SonicWall подтвердила факт эксплуатации этих уязвимостей в реальных условиях.
Рекомендуемые действия
Исследователи из подразделения Counter Threat Unit™ (CTU) рекомендуют организациям выявлять уязвимые устройства SonicWall в своих средах и при необходимости как можно скорее проводить их модернизацию.
контрмеры Sophos
SophosLabs продолжает отслеживать угрозы, связанные с этими уязвимостями, и будет предоставлять средства обнаружения и защиты по мере их появления.
Оцените материал:
Похожие записи
«Нам не нужно регулирование ИИ — оставьте безопасность нам», — говорит Дженсен Хуанг из Nvidia.
16.09.2026
Преодоление узких мест в процессе вывода: ускорение сложного поиска в ИИ с помощью функции Retrieve-for-Train.
16.09.2026
Цифровизация ТЭК переходит от замещения технологий к измеримой эффективности
16.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
