Дві вразливості нульового дня виправлено в SonicWall SMA1000 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Дві вразливості нульового дня виправлено в SonicWall SMA1000
- CVE-2026-15409: неавтентифікована SSRF в Work Place
- CVE-2026-15410: ін'єкція коду після автентифікації в AMC
"Нідерландський NCSC повідомив про дві вразливості нульового дня в пристроях SonicWall SMA1000. CVE-2026-15409 — це неавтентифікована підробка серверних запитів (SSRF) в інтерфейсі Work Place. CVE-2026-15410 — це ін'єкція коду після автентифікації в консолі AMC. Обидві активно експлуатувалися. NCSC рекомендує встановити патчі, перевірити індикатори компрометації та виконати рекомендації SonicWall."
#Вразливість нульового дня
#Мережевий пристрій безпеки
#Індикатор компрометації
коментарів ще немає.