Kanadské Cyber Centre upozorňuje, že zranitelnosti postihují produkty SonicWall Email Security 10.0.35.8405 a dřívější verze, a také GMS 9.5.1 a dřívější verze. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že SonicWall vydal bezpečnostní aktualizace pro osm zranitelností v produktech Email Security a GMS, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.
Zdroj uvádí, že zranitelnost v SonicWall Email Security umožňuje místním útočníkům zvýšit oprávnění. Útok vyžaduje získání možnosti spustit kód s nižšími oprávněními na cílovém systému.
Zdroj uvádí zranitelnost v SonicWall GMS Virtual Appliance, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí mít předtím možnost spustit na cílovém systému kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8.
Podle Zero Day Initiative jde o zranitelnost v SonicWall Email Security, kterou mohou zneužít místní útočníci k zvýšení oprávnění. Zdroj uvádí CVSS skóre 7,8 a přiřadil identifikátor CVE-2026-66149.
Analytici Huntress SOC sledují aktivní kampaň masového pokusu o přihlášení (credential stuffing) namířenou na zařízení SonicWall, která od 25. července kompromitovala desítky organizací.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.
Podle GreyNoise Labs došlo k novému zvýšení aktivit skenování SonicWall, které připomíná vzor, který předcházel zranitelnosti CVE-2026-0400. Vydavatel poskytuje podrobnosti o aktivitě a doporučuje, na co by se měli obránci zaměřit.
Podle GreyNoise Labs probíhá koordinovaná kampaň aktivního skenování zacílená na infrastrukturu SonicOS firewalů. Zdroj zaznamenal přes 84 000 skenovaných relací během čtyř dní s využitím rotujícího proxy infrastruktur.