Due vulnerabilità zero-day risolte in SonicWall SMA1000 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Due vulnerabilità zero-day risolte in SonicWall SMA1000
- CVE-2026-15409: SSRF non autenticato in Work Place
- CVE-2026-15410: iniezione di codice post-autenticazione in AMC
"Il NCSC olandese ha segnalato due vulnerabilità zero-day nei dispositivi SonicWall SMA1000. CVE-2026-15409 è un Server-Side Request Forgery (SSRF) non autenticato nell'interfaccia Work Place. CVE-2026-15410 è un'iniezione di codice post-autenticazione nella console AMC. Entrambe sono state sfruttate attivamente. Il NCSC raccomanda di applicare le patch, controllare gli indicatori di compromissione e seguire l'avviso di SonicWall."
#Vulnerabilità zero-day
#Appliance di sicurezza di rete
#Indicatore di compromissione
ancora nessun commento.