Dwie luki zero-day załatane w SonicWall SMA1000 (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Dwie luki zero-day załatane w SonicWall SMA1000
- CVE-2026-15409: nieuwierzytelnione SSRF w Work Place
- CVE-2026-15410: iniekcja kodu po uwierzytelnieniu w AMC
"Holenderskie NCSC zgłosiło dwie luki zero-day w urządzeniach SonicWall SMA1000. CVE-2026-15409 to nieuwierzytelnione podrobienie żądania po stronie serwera (SSRF) w interfejsie Work Place. CVE-2026-15410 to iniekcja kodu po uwierzytelnieniu w konsoli AMC. Obie zostały aktywnie wykorzystane. NCSC zaleca zastosowanie poprawek, sprawdzenie wskaźników naruszenia i postępowanie zgodnie z zaleceniami SonicWall."
#Luka zero-day
#Urządzenie zabezpieczające sieć
#Wskaźnik naruszenia
brak komentarzy.