攻击者利用SonicWall SMA 1000的两个零日漏洞,可能形成攻击链

SonicWall在发现两个SMA 1000漏洞被积极利用的证据后发布了补丁,这些漏洞可能被用作远程代码执行的攻击链

The Hacker News The Hacker News
漏洞分析零日漏洞云安全远程代码执行漏洞利用

SonicWall已发布安全更新,以修复其Secure Mobile Access(SMA)1000系列VPN设备中的两个安全漏洞,这些漏洞已被用于零日攻击

由SonicWall的William Perry与Adam Babis内部发现的漏洞如下:

SonicWall表示已“调查到表明这些漏洞被积极利用的案例”,这表明威胁行为者正在将这两个漏洞串联起来,以在易受攻击的设备上执行任意代码

这些漏洞影响SMA 1000型号6210、7210和8200v,受影响版本如下:

12.4.3-03526(平台热修复)和12.5.0-02952(平台热修复)版本中已发布修复程序。SonicWall建议客户执行以下操作:

SonicWall尚未透露任何关于利用活动的性质或幕后人员的具体信息。此次进展是在其发布修复同一产品中另外两个漏洞的shipped补丁(CVE-2026-15409,CVSS评分:10.0;以及CVE-2026-15410,CVSS评分:7.2)一个多月后,这两个漏洞被名为UTA0533的威胁行为者利用以部署KNUCKLEBALL恶意软件

Found this article interesting? Follow us on Google News, Twitter and LinkedIn to read more exclusive content we post.