0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kaksi nollapäivän haavoittuvuutta korjattu SonicWall SMA1000 -laitteissa (advisories.ncsc.nl)

· 12 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kaksi nollapäivän haavoittuvuutta korjattu SonicWall SMA1000
  • CVE-2026-15409: autentioimaton SSRF Work Place -käyttöliittymässä
  • CVE-2026-15410: autentikoinnin jälkeinen koodinjektio AMC-konsolissa

"Alankomaiden NCSC raportoi kahdesta nollapäivän haavoittuvuudesta SonicWall SMA1000 -laitteissa. CVE-2026-15409 on autentioimaton Server-Side Request Forgery (SSRF) Work Place -käyttöliittymässä. CVE-2026-15410 on autentikoinnin jälkeinen koodinjektio Appliance Management Console (AMC) -konsolissa. Molempia on hyödynnetty aktiivisesti. NCSC suosittelee päivitysten asentamista, kompromissi-indikaattorien tarkistamista ja SonicWallin tiedotteen noudattamista."

#Nollapäivän haavoittuvuus #Verkkoturvalaite #Kompromissi-indikaattori

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.