0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Zwei Zero-Day-Schwachstellen in SonicWall SMA1000 behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Zwei Zero-Day-Schwachstellen in SonicWall SMA1000 behoben
  • CVE-2026-15409: nicht authentifizierte SSRF in der Work Place Schnittstelle
  • CVE-2026-15410: Post-Authentifizierungs-Code-Injection in der AMC

"Das niederländische NCSC meldet zwei in freier Wildbahn ausgenutzte Zero-Day-Schwachstellen in SonicWall SMA1000 Appliances. CVE-2026-15409 ist eine nicht authentifizierte Server-Side Request Forgery (SSRF) in der Work Place Schnittstelle. CVE-2026-15410 ist eine Post-Authentifizierungs-Code-Injection in der Appliance Management Console (AMC). Das NCSC empfiehlt, die SonicWall-Advisory umzusetzen, Indikatoren für eine Kompromittierung zu prüfen und die empfohlenen Maßnahmen durchzuführen."

#Zero-Day-Schwachstelle #Netzwerksicherheits-Appliance #Indikator für Kompromittierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.