Уязвимости SonicWall SMA1000 в процессе активной эксплуатации
14 июля 2026 года компания SonicWall сообщила о двух уязвимостях в устройствах SonicWall SMA1000. Уязвимости затрагивают модели 6210, 7210 и 8200v.
CVE-2026-15409 — это критическая (оценка CVSS 10.0) уязвимость, позволяющая злоумышленнику принудительно заставлять устройство отправлять запросы в непредусмотренные места назначения. CVE-2026-15410 — это уязвимость высокой степени серьезности (оценка CVSS 7.2), позволяющая пользователю с правами администратора выполнять произвольные команды операционной системы.
Компания SonicWall подтвердила эксплуатацию этих уязвимостей в реальных условиях. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило обе уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).
Рекомендуемые действия
Исследователи из Counter Threat Unit™ (CTU) рекомендуют организациям выявлять уязвимые устройства SonicWall в своих сетях и как можно скорее обновлять их при необходимости. В рекомендациях SonicWall также приводятся дополнительные указания по выявлению и устранению потенциальных угроз.
Защита Sophos
SophosLabs продолжает отслеживать угрозы, связанные с этими уязвимостями, и будет предоставлять средства обнаружения и защиты по мере их появления.
Похожие записи
Оцените материал:
Похожие записи
Компания Flapping Airplanes о будущем ИИ: «Мы хотим попробовать действительно радикально новые вещи».
16.02.2026
Новые модули памяти G.SKILL DDR5 работают со скоростью 9200 MT/s при напряжении 1.1 В
30.05.2026
Автор «Русов против Ящеров» выступил на Московской международной неделе видеоигр
30.11.2025Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
