Злоумышленники используют два нулевых дня в устройствах SonicWall SMA 1000 для организации атак
Компания SonicWall выпустила обновления безопасности для устранения двух уязвимостей, затрагивающих её устройства VPN серии Secure Mobile Access (SMA) 1000. Эти уязвимости были использованы в атаках нулевого дня. Внутренние исследователи SonicWall, Уильям Перри и Адам Бабис, обнаружили данные проблемы.
Первая уязвимость, обозначенная как CVE-2026-83548, имеет максимальный балл по шкале CVSS — 10.0. Она представляет собой уязвимость Server-Side Request Forgery (SSRF), которая может быть использована злоумышленниками для выполнения атак до аутентификации пользователя.
Согласно информации от SonicWall, злоумышленники могут использовать эту уязвимость для обхода механизмов безопасности и доступа к внутренним ресурсам сети. Это создает серьезные риски для организаций, использующих данные устройства для удаленного доступа.
Вторая уязвимость также затрагивает функциональность устройств SMA 1000 и может быть использована в цепочке атак, что делает её еще более опасной. SonicWall настоятельно рекомендует своим пользователям обновить программное обеспечение до последней версии, чтобы предотвратить возможные инциденты.
Пользователи SonicWall должны следить за обновлениями и немедленно применять патчи, так как злоумышленники активно используют эти уязвимости в своих атаках. Важно отметить, что безопасность сетевой инфраструктуры требует постоянного внимания и своевременного реагирования на новые угрозы.
SonicWall продолжает мониторить ситуацию и активно работает над улучшением защиты своих продуктов. Организации, использующие устройства SMA 1000, должны быть особенно внимательны и следить за рекомендациями по безопасности от производителя.