SonicWall 针对两个零日漏洞发出紧急 SMA 补丁警告
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「软件」的竞争焦点推向更大范围的连锁反应。
原文链接:https://www.securityweek.com/sonicwall-issues-urgent-sma-patch-warning-for-two-zero-day-exploits/
SonicWall 敦促客户立即更新 SMA1000 安全远程访问设备,这些设备正通过两个新的零日漏洞成为威胁行为者的目标。这些漏洞被跟踪为 CVE-2026-15409 和 CVE-2026-15410,它们影响 SMA1000 版本 6210、7210 和 8200v。使用这些产品的企业已被指示更新到修补程序版本 12.4.3-03453 或 12.5.0-02835。
CVE-2026-15409 被描述为影响 Appliance Work Place 界面的关键服务器端请求伪造 (SSRF) 问题。它允许未经身份验证的远程攻击者导致目标设备“向非预期位置发出请求”。
CVE-2026-15410 是一个影响设备管理控制台 (AMC) 的高严重性代码注入问题,它可以允许具有管理员权限的攻击者执行任意操作系统命令。
SonicWall 在其通报中表示:“SonicWall PSIRT 已调查了多个案例,表明本通报中描述的漏洞正在被积极利用。”目前还不清楚谁是零日攻击的幕后黑手,但供应商已经分享了一些 IoC 来帮助企业检测潜在的攻击。根据该公司的简要描述,这两个漏洞可能是连锁的。广告。滚动以继续阅读。
Volexity 被认为协助 SonicWall 调查零日攻击,但该网络安全公司尚未公布任何细节。
CISA 周二将 CVE-2026-15409 和 CVE-2026-15410 添加到其已知被利用的漏洞 (KEV) 目录中,敦促政府机构在 7 月 17 日之前解决这些漏洞。威胁行为者(包括以利润为导向的网络犯罪分子)利用 SonicWall 产品中的漏洞的情况并不罕见。
CISA 的 KEV 目录目前包含 17 个缺陷,其中包括影响 SMA1000 设备的缺陷。
Eduard Kovacs (@EduardKovacs) 是 SecurityWeek 的高级执行编辑。在 2011 年开始从事新闻职业之前,他曾担任高中 IT 教师。Eduard 拥有工业信息学学士学位和电气工程计算机技术硕士学位。加入本次实时网络研讨会,我们将探讨为什么利用速度超过了修复速度、风险增长最快的领域,以及安全领导者可以采取哪些措施来在攻击者利用之前缩小差距。
CodeSecCon 弥合了开发和安全之间的差距。