Kaksi nollapäivän haavoittuvuutta korjattu SonicWall SMA1000 -laitteissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kaksi nollapäivän haavoittuvuutta korjattu SonicWall SMA1000
- CVE-2026-15409: autentioimaton SSRF Work Place -käyttöliittymässä
- CVE-2026-15410: autentikoinnin jälkeinen koodinjektio AMC-konsolissa
"Alankomaiden NCSC raportoi kahdesta nollapäivän haavoittuvuudesta SonicWall SMA1000 -laitteissa. CVE-2026-15409 on autentioimaton Server-Side Request Forgery (SSRF) Work Place -käyttöliittymässä. CVE-2026-15410 on autentikoinnin jälkeinen koodinjektio Appliance Management Console (AMC) -konsolissa. Molempia on hyödynnetty aktiivisesti. NCSC suosittelee päivitysten asentamista, kompromissi-indikaattorien tarkistamista ja SonicWallin tiedotteen noudattamista."
#Nollapäivän haavoittuvuus
#Verkkoturvalaite
#Kompromissi-indikaattori
ei vielä kommentteja.