Zero-day SonicWall SMA 1000 sfruttati in rete

Zero-day SonicWall SMA 1000 exploités dans la nature

SonicWall a corrigé deux vulnérabilités dans les passerelles SMA 1000 déjà exploitées dans des attaques réelles : CVE-2026-83548, une SSRF pré-authentification, et CVE-2026-83549, une faille d’injection de commandes post-authentification. Les chercheurs et les différents avis mentionnent la possibilité que les attaquants les enchaînent pour obtenir l’exécution de code et, dans certains cas, un accès root aux appareils. Les versions SMA 1000 sont utilisées pour un accès distant sécurisé dans les entreprises, les organismes publics et chez les fournisseurs, donc l’impact potentiel est large. SonicWall a publié des mises à jour, tandis que ACN, Help Net Security, The Hacker News et Security Affairs ont confirmé une activité d’exploitation dans la nature. Le problème est particulièrement grave car il touche des appliances exposées sur Internet, c’est-à-dire un point d’entrée très attractif pour la compromission initiale des réseaux d’entreprise.

Source : Security Affairs

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire