如意小报
版块首页原文 ↗
科技 · 新闻详情

SonicWall 针对两个零日漏洞发出紧急 SMA 补丁警告

软件 · SecurityWeek · Security Week · 2026-07-15 · 重磅值 70.20
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「软件」的竞争焦点推向更大范围的连锁反应。
发生了什么:SonicWall SMA1000 零日漏洞 CVE-2026-15409 和 CVE-2026-15410 可用于远程执行代码。
为什么重要:它提示了一个值得继续跟踪的变化方向。
观察窗口:接下来观察它是否会引发更多同类动作,以及影响范围能否扩大。

SonicWall 敦促客户立即更新 SMA1000 安全远程访问设备,这些设备正通过两个新的零日漏洞成为威胁行为者的目标。这些漏洞被跟踪为 CVE-2026-15409 和 CVE-2026-15410,它们影响 SMA1000 版本 6210、7210 和 8200v。使用这些产品的企业已被指示更新到修补程序版本 12.4.3-03453 或 12.5.0-02835。

CVE-2026-15409 被描述为影响 Appliance Work Place 界面的关键服务器端请求伪造 (SSRF) 问题。它允许未经身份验证的远程攻击者导致目标设备“向非预期位置发出请求”。

CVE-2026-15410 是一个影响设备管理控制台 (AMC) 的高严重性代码注入问题,它可以允许具有管理员权限的攻击者执行任意操作系统命令。

SonicWall 在其通报中表示:“SonicWall PSIRT 已调查了多个案例,表明本通报中描述的漏洞正在被积极利用。”目前还不清楚谁是零日攻击的幕后黑手,但供应商已经分享了一些 IoC 来帮助企业检测潜在的攻击。根据该公司的简要描述,这两个漏洞可能是连锁的。广告。滚动以继续阅读。

Volexity 被认为协助 SonicWall 调查零日攻击,但该网络安全公司尚未公布任何细节。

CISA 周二将 CVE-2026-15409 和 CVE-2026-15410 添加到其已知被利用的漏洞 (KEV) 目录中,敦促政府机构在 7 月 17 日之前解决这些漏洞。威胁行为者(包括以利润为导向的网络犯罪分子)利用 SonicWall 产品中的漏洞的情况并不罕见。

CISA 的 KEV 目录目前包含 17 个缺陷,其中包括影响 SMA1000 设备的缺陷。

Eduard Kovacs (@EduardKovacs) 是 SecurityWeek 的高级执行编辑。在 2011 年开始从事新闻职业之前,他曾担任高中 IT 教师。Eduard 拥有工业信息学学士学位和电气工程计算机技术硕士学位。加入本次实时网络研讨会,我们将探讨为什么利用速度超过了修复速度、风险增长最快的领域,以及安全领导者可以采取哪些措施来在攻击者利用之前缩小差距。

CodeSecCon 弥合了开发和安全之间的差距。

机器翻译/自动整理可能存在误差,请以原文为准。

继续阅读

正在加载推荐…