Kaks nullpäeva nõrkust parandatud SonicWall SMA1000 seadmetes (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Kaks nullpäeva nõrkust parandatud SonicWall SMA1000
- CVE-2026-15409: autentimata SSRF Work Place liideses
- CVE-2026-15410: autentimisjärgne koodi süstimine AMC konsoolis
"Hollandi NCSC teatas kahest nullpäeva nõrkusest SonicWall SMA1000 seadmetes. CVE-2026-15409 on autentimata Server-Side Request Forgery (SSRF) Work Place liideses. CVE-2026-15410 on autentimisjärgne koodi süstimine Appliance Management Console (AMC) konsoolis. Mõlemat on aktiivselt ära kasutatud. NCSC soovitab rakendada paigad, kontrollida ohunäitajaid ja järgida SonicWalli teadet."
#Nullpäeva nõrkus
#Võrguturbe seade
#Ohunäitaja
kommentaare veel pole.