0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Dwie luki zero-day załatane w SonicWall SMA1000 (advisories.ncsc.nl)

· 12 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Dwie luki zero-day załatane w SonicWall SMA1000
  • CVE-2026-15409: nieuwierzytelnione SSRF w Work Place
  • CVE-2026-15410: iniekcja kodu po uwierzytelnieniu w AMC

"Holenderskie NCSC zgłosiło dwie luki zero-day w urządzeniach SonicWall SMA1000. CVE-2026-15409 to nieuwierzytelnione podrobienie żądania po stronie serwera (SSRF) w interfejsie Work Place. CVE-2026-15410 to iniekcja kodu po uwierzytelnieniu w konsoli AMC. Obie zostały aktywnie wykorzystane. NCSC zaleca zastosowanie poprawek, sprawdzenie wskaźników naruszenia i postępowanie zgodnie z zaleceniami SonicWall."

#Luka zero-day #Urządzenie zabezpieczające sieć #Wskaźnik naruszenia

Macierz dyskusji

0 segments

brak komentarzy.