← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ (2 z 2) · ransomware EPSS 0.85 (nejvyšší)

Zneužití proxy: Nultý den v SonicWall Secure Mobile Access

Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.

Číst originál na Volexity →

3 zprávy z 3 zdrojů · první 15. 7. 12:11 · poslední 18. 7. 00:10 CZ · EN/orig

SonicWall US SE AT

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-15409 10.0 3.1 · CISA-ADP KEV ✓ 0.85
CVE-2026-15410 7.2 3.1 · CISA-ADP KEV ✓ 0.12

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 3

  1. · Volexity US nadpis události

    Zneužití proxy: Nultý den v SonicWall Secure Mobile Access

    Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.

    originál: Proxying to Compromise: SonicWall Secure Mobile Access 0-day Exploitation

  2. · CERT-SE SE

    Kritické zranitelnosti v SonicWall SMA1000

    Společnost SonicWall vydala bezpečnostní aktualizace řešící dvě zranitelnosti (CVE-2026-15409 a CVE-2026-15410) v řadě SMA1000. Agentura CISA následně zařadila tyto zranitelnosti do katalogu známých zneužívaných zranitelností.

    originál: Kritiska sårbarheter i SonicWall SMA1000

  3. · CERT.at AT

    Kritické zranitelnosti v SonicWall SMA1000 – aktivně zneužívány

    Společnost SonicWall informovala o několika kritických zranitelnostech v zařízeních řady SMA1000. Zdroj uvádí, že zranitelnost CVE-2026-15409 (SSRF) s CVSS skóre 10.0 umožňuje vzdálenému neautentizovanému útočníkovi poslat škodlivé požadavky na interní koncové body, zatímco CVE-2026-15410 (Code Injection) s CVSS skóre 7.2 může autentizovanému administrátorovi umožnit spustit libovolné příkazy. SonicWall uvádí, že jsou obě zranitelnosti aktivně zneužívány, a doporučuje instalaci poskytnutého…

    originál: Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar

Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0117 USD.