SPOJENO PŘES CVE KEV ✓ (2 z 2) · ransomware EPSS 0.85 (nejvyšší)
Zneužití proxy: Nultý den v SonicWall Secure Mobile Access
Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.
SonicWall US SE AT
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-15409 | 10.0 3.1 · CISA-ADP | KEV ✓ | 0.85 |
| CVE-2026-15410 | 7.2 3.1 · CISA-ADP | KEV ✓ | 0.12 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 3
-
· Volexity US nadpis události
Zneužití proxy: Nultý den v SonicWall Secure Mobile Access
Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.
originál: Proxying to Compromise: SonicWall Secure Mobile Access 0-day Exploitation
-
· CERT-SE SE
Kritické zranitelnosti v SonicWall SMA1000
Společnost SonicWall vydala bezpečnostní aktualizace řešící dvě zranitelnosti (CVE-2026-15409 a CVE-2026-15410) v řadě SMA1000. Agentura CISA následně zařadila tyto zranitelnosti do katalogu známých zneužívaných zranitelností.
originál: Kritiska sårbarheter i SonicWall SMA1000
-
· CERT.at AT
Kritické zranitelnosti v SonicWall SMA1000 – aktivně zneužívány
Společnost SonicWall informovala o několika kritických zranitelnostech v zařízeních řady SMA1000. Zdroj uvádí, že zranitelnost CVE-2026-15409 (SSRF) s CVSS skóre 10.0 umožňuje vzdálenému neautentizovanému útočníkovi poslat škodlivé požadavky na interní koncové body, zatímco CVE-2026-15410 (Code Injection) s CVSS skóre 7.2 může autentizovanému administrátorovi umožnit spustit libovolné příkazy. SonicWall uvádí, že jsou obě zranitelnosti aktivně zneužívány, a doporučuje instalaci poskytnutého…
originál: Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar
Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0117 USD.