Уязвимости SonicWall SMA1000 в процессе активной эксплуатации
14 июля 2026 года компания SonicWall сообщила о двух уязвимостях в устройствах SonicWall SMA1000. Уязвимости затрагивают модели 6210, 7210 и 8200v.
CVE-2026-15409 — это критическая (оценка CVSS 10.0) уязвимость, позволяющая злоумышленнику принудительно заставлять устройство отправлять запросы в непредусмотренные места назначения. CVE-2026-15410 — это уязвимость высокой степени серьезности (оценка CVSS 7.2), позволяющая пользователю с правами администратора выполнять произвольные команды операционной системы.
Компания SonicWall подтвердила эксплуатацию этих уязвимостей в реальных условиях. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило обе уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).
Рекомендуемые действия
Исследователи из Counter Threat Unit™ (CTU) рекомендуют организациям выявлять уязвимые устройства SonicWall в своих сетях и как можно скорее обновлять их при необходимости. В рекомендациях SonicWall также приводятся дополнительные указания по выявлению и устранению потенциальных угроз.
Защита Sophos
SophosLabs продолжает отслеживать угрозы, связанные с этими уязвимостями, и будет предоставлять средства обнаружения и защиты по мере их появления.
Похожие записи
Оцените материал:
Похожие записи
«Гипотеза репродуктивной устойчивости» указывает на яичник как на источник открытий в исследованиях долголетия.
07.09.2026
Компания MG Ship внедряет оптимизацию маршрутов с помощью ИИ, поскольку отдача от логистики растет.
07.09.2026
ChatGPT называет клиентам вашу старую цену: как проверить, что нейросети говорят о вашем бренде
07.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
