Zwei Zero-Day-Schwachstellen in SonicWall SMA1000 behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Zwei Zero-Day-Schwachstellen in SonicWall SMA1000 behoben
- CVE-2026-15409: nicht authentifizierte SSRF in der Work Place Schnittstelle
- CVE-2026-15410: Post-Authentifizierungs-Code-Injection in der AMC
"Das niederländische NCSC meldet zwei in freier Wildbahn ausgenutzte Zero-Day-Schwachstellen in SonicWall SMA1000 Appliances. CVE-2026-15409 ist eine nicht authentifizierte Server-Side Request Forgery (SSRF) in der Work Place Schnittstelle. CVE-2026-15410 ist eine Post-Authentifizierungs-Code-Injection in der Appliance Management Console (AMC). Das NCSC empfiehlt, die SonicWall-Advisory umzusetzen, Indikatoren für eine Kompromittierung zu prüfen und die empfohlenen Maßnahmen durchzuführen."
#Zero-Day-Schwachstelle
#Netzwerksicherheits-Appliance
#Indikator für Kompromittierung
Noch keine Kommentare.