← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (2 z 2) EPSS 0.09 (nejvyšší)

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.

Číst originál na BleepingComputer →

13 zpráv z 11 zdrojů · první 2. 9. 02:00 · poslední 3. 9. 04:00 CZ · EN/orig

SonicWall FI US CA IT NL AT GB FR

tg: zneužíváno tg: zranitelnost

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-83548 10.0 3.1 · CISA-ADP KEV ✓ 0.05
CVE-2026-83549 7.8 3.1 · CISA-ADP KEV ✓ 0.09

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

CVE-2025-40602, CVE-2026-15409, CVE-2026-15410 zmiňuje jen text zpravodajského článku, nejde o identifikátory téhle události. Fakta z katalogů najdete na stránkách těch CVE, v tabulce výš nejsou.

Jak se o tom psalo 13

  1. · NCSC-FI FI

    Zařízení SonicWall SMA1000 obsahují kritické zranitelnosti

    NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.

    originál: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities 10

  2. · Rapid7 US

    Kritické zranitelnosti v SonicWall SMA1000 jsou aktivně zneužívány

    SonicWall zveřejnil dvě zranitelnosti CVE-2026-83548 a CVE-2026-83549 v zařízeních SMA1000, které jsou podle výrobce aktivně zneužívány v praxi. Jejich řetězením může neautentizovaný vzdálený útočník dosáhnout spuštění libovolného kódu na zasažených zařízeních.

    originál: Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild

  3. · Cyber Centre Kanada CA

    Bezpečnostní varování SonicWall: aktivně zneužívané chyby v SMA1000

    Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech SonicWall SMA1000 ve verzích 12.4.3-03453 a 12.5.0-02835 a starších. Podle společnosti SonicWall jsou chyby CVE-2026-83548 a CVE-2026-83549 aktivně zneužívány v praxi.

    originál: SonicWall security advisory (AV26-872)

  4. · CSIRT Itálie (ACN) IT

    SonicWall: Zranitelnosti v SMA 1000 jsou aktivně zneužívány

    Podle CSIRT Itálie bylo zjištěno aktivní zneužívání zranitelností CVE-2026-83548 a CVE-2026-83549 v síti. Tyto chyby se nacházejí v řešení pro bezpečný vzdálený přístup Secure Mobile Access (SMA) řady 1000 a výrobce je již dříve opravil.

    originál: SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549

  5. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech SonicWall

    Bezpečnostní aktualizace společnosti SonicWall opravují dvě zranitelnosti v zařízeních pro vzdálený přístup SonicWall SMA1000, z nichž jedna je kritická a druhá vysoce závažná. Vzdálený útočník by mohl tyto chyby zneužít k získání důvěrných informací nebo k injektování systémových příkazů pro spuštění libovolného kódu.

    originál: Vulnerabilità in prodotti SonicWall

  6. · NCSC-NL NL

    SonicWall opravil zero-day zranitelnosti v zařízení SMA1000

    Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.

    originál: NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall

  7. · CERT.at AT

    Kritické zranitelnosti v zařízeních SonicWall SMA1000 jsou aktivně zneužívány

    V zařízeních řady SonicWall SMA1000 byly odhaleny dvě závažné zranitelnosti, z nichž kritická SSRF chyba CVE-2026-83548 umožňuje neověřeným vzdáleným útočníkům odesílat požadavky na interní koncové body. Podle SonicWall PSIRT jsou tyto zranitelnosti již aktivně zneužívány a výrobce pro postižené systémy vydal opravné balíčky.

    originál: Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar

  8. · BleepingComputer US nadpis události

    SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

    Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.

    originál: SonicWall warns of actively exploited SMA1000 zero-day flaws

  9. · CISA KEV US

    CISA zařadila zneužívanou chybu v SonicWall SMA1000 do katalogu KEV

    Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.

    originál: SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVE-2026-83549)

  10. · CISA KEV US

    Zranitelnost SSRF v zařízeních SonicWall SMA1000

    Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.

    originál: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548)

  11. · Sophos Threat Research GB

    Bezpečnostní upozornění pro SonicWall

    Společnost Sophos zařadila do svého výzkumu hrozeb bezpečnostní upozornění týkající se zranitelností v produktech SonicWall.

    originál: SonicWall 83548 83549

  12. · CERT-FR – alerty FR

    Mnohočetné zranitelnosti v SonicWall Secure Mobile Access

    Francouzský CERT-FR informuje o bezpečnostním upozornění společnosti SonicWall ke dvěma zranitelnostem v zařízeních Secure Mobile Access (SMA) 1000. Kritická chyba CVE-2026-83548 umožňuje neautentizovanému útočníkovi provést falšování požadavků na straně serveru (SSRF).

    originál: Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

  13. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech SonicWall

    V produktech SonicWall bylo odhaleno několik zranitelností, včetně CVE-2026-83548 a CVE-2026-83549. Podle zdroje umožňují útočníkovi vzdálené spuštění libovolného kódu a podvržení požadavků na straně serveru (SSRF).

    originál: Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)

Nadpisy a shrnutí 13 zpráv generovány strojově (gemini-3.8-flash) za 0,0151 USD.