🛑 Вразливості нульового дня в пристроях SonicWall SMA зазнали активної експлуатації
Компанія SonicWall офіційно підтвердила факт активної експлуатації двох вразливостей нульового дня в шлюзах безпечного віддаленого доступу SMA 1000. Вразливості отримали ідентифікатори CVE-2026-15409 та CVE-2026-15410. Перший дефект є помилкою підробки запитів на стороні сервера, що дозволяє зловмисникам відправляти шкідливі команди від імені самого пристрою без проходження авторизації. Друга проблема полягає у недостатній перевірці вхідних даних у консолі керування, що відкриває можливість для впровадження стороннього коду безпосередньо в операційну систему пристрою.
Хакери успішно об’єднують ці дві помилки в єдиний ланцюжок атаки, отримуючи максимальні права адміністратора на вразливих мережевих шлюзах. Це дозволяє їм повністю контролювати корпоративний трафік та проникати глибше у внутрішні мережі організацій. Агентство з кібербезпеки та захисту інфраструктури США додало ці позиції до переліку відомих експлуатованих вразливостей через реальну загрозу шпигунства. Наразі розробники випустили термінові виправлення для всіх версій прошивок SMA 1000, оскільки зафіксовано численні спроби використання цього методу проти фінансових установ.
