0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Twee zero-day kwetsbaarheden verholpen in SonicWall SMA1000 (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Twee zero-day kwetsbaarheden verholpen in SonicWall SMA1000
  • CVE-2026-15409: niet-geauthenticeerde SSRF in Work Place
  • CVE-2026-15410: post-authenticatie code-injectie in AMC

"Het NCSC meldt dat SonicWall twee zero-day kwetsbaarheden heeft verholpen in SMA1000 appliances. CVE-2026-15409 is een niet-geauthenticeerde Server-Side Request Forgery (SSRF) in de Work Place interface. CVE-2026-15410 is een post-authenticatie code-injectie in de Appliance Management Console (AMC). Beide zijn actief misbruikt. Het NCSC adviseert organisaties de advisory van SonicWall op te volgen, de aanwezigheid te controleren van de bijgevoegde IoC's en de aanbevolen acties uit te voeren."

#Zero-day kwetsbaarheid #Netwerkbeveiliging appliance #Indicator van compromittatie

Discussiematrix

0 segmenten

nog geen reacties.