Atakujący wykorzystują dwa nowe luki typu zero-day w SonicWall SMA 1000, które mogą tworzyć łańcuch ataków

SonicWall łata dwa nowe luki zero-day w SMA 1000, które mogą być łączone w celu wykonania kodu. Pilna aktualizacja zalecana.

Firma SonicWall wydała aktualizacje bezpieczeństwa w celu załatania dwóch krytycznych luk typu zero-day w urządzeniach VPN z serii Secure Mobile Access (SMA) 1000, które zostały aktywnie wykorzystane przez atakujących. Luki te, o nazwach CVE-2026-83548 (CVSS 10.0) i CVE-2026-83549 (CVSS 7.8), pozwalają na zdalne wykonanie kodu i mogą być łączone przez cyberprzestępców, prowadząc do przejęcia kontroli nad podatnymi urządzeniami. Zaleca się pilną aktualizację do najnowszych wersji oraz przeprowadzenie przeglądu systemów pod kątem wskaźników kompromitacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)