0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Dos vulnerabilidades de día cero parcheadas en SonicWall SMA1000 (advisories.ncsc.nl)

· hace 12d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Dos vulnerabilidades de día cero corregidas en SonicWall SMA1000
  • CVE-2026-15409: SSRF no autenticada en Work Place
  • CVE-2026-15410: inyección de código post-autenticación en AMC

"El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) informó dos vulnerabilidades de día cero en los appliances SonicWall SMA1000. CVE-2026-15409 es una Server-Side Request Forgery (SSRF) no autenticada en la interfaz Work Place. CVE-2026-15410 es una inyección de código posterior a la autenticación en la Consola de Gestión de Aplicaciones (AMC). Ambas han sido explotadas activamente. El NCSC recomienda aplicar los parches, verificar los indicadores de compromiso y seguir el aviso de SonicWall."

#Vulnerabilidad de día cero #Appliance de seguridad de red #Indicador de compromiso

Matriz de discusión

0 segmentos

aún no hay comentarios.