0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Дві вразливості нульового дня виправлено в SonicWall SMA1000 (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Дві вразливості нульового дня виправлено в SonicWall SMA1000
  • CVE-2026-15409: неавтентифікована SSRF в Work Place
  • CVE-2026-15410: ін'єкція коду після автентифікації в AMC

"Нідерландський NCSC повідомив про дві вразливості нульового дня в пристроях SonicWall SMA1000. CVE-2026-15409 — це неавтентифікована підробка серверних запитів (SSRF) в інтерфейсі Work Place. CVE-2026-15410 — це ін'єкція коду після автентифікації в консолі AMC. Обидві активно експлуатувалися. NCSC рекомендує встановити патчі, перевірити індикатори компрометації та виконати рекомендації SonicWall."

#Вразливість нульового дня #Мережевий пристрій безпеки #Індикатор компрометації

Матриця обговорення

0 segments

коментарів ще немає.