Zero-day SonicWall SMA 1000 exploités dans la nature
SonicWall a corrigé deux vulnérabilités dans les passerelles SMA 1000 déjà exploitées dans des attaques réelles : CVE-2026-83548, une SSRF pré-authentification, et CVE-2026-83549, une faille d’injection de commandes post-authentification. Les chercheurs et les différents avis mentionnent la possibilité que les attaquants les enchaînent pour obtenir l’exécution de code et, dans certains cas, un accès root aux appareils. Les versions SMA 1000 sont utilisées pour un accès distant sécurisé dans les entreprises, les organismes publics et chez les fournisseurs, donc l’impact potentiel est large. SonicWall a publié des mises à jour, tandis que ACN, Help Net Security, The Hacker News et Security Affairs ont confirmé une activité d’exploitation dans la nature. Le problème est particulièrement grave car il touche des appliances exposées sur Internet, c’est-à-dire un point d’entrée très attractif pour la compromission initiale des réseaux d’entreprise.
Source : Security Affairs


Laisser un commentaire