חזרה לפיד
newsמקור: The Hacker News2.9.2026

ניצול שני פרצות Zero-Day ב-SonicWall SMA 1000: ניתוח מתקפה

Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain

ניצול שני פרצות Zero-Day ב-SonicWall SMA 1000: ניתוח מתקפה

◆ סיכום AI

חברת SonicWall פרסמה עדכוני אבטחה לתיקון שתי פרצות Zero-Day מסוג SSRF שנוצלו בפועל במתקפות נגד התקני VPN מסדרת SMA 1000. הפרצות, בעלות ציון CVSS של 10.0, מאפשרות תקיפה לפני אימות ועלולות להוביל לשרשרת ניצול. חשיפה זו מדגישה את הצורך בניהול טלאים ובדיקות אבטחה קפדניות עבור רכיבים קריטיים בתשתית.

# מהמקור

SonicWall has released security updates to address two security flaws impacting its Secure Mobile Access (SMA) 1000 series VPN appliances that have been exploited in zero-day attacks. The vulnerabilities, discovered internally by SonicWall's William Perry and Adam Babis, are listed below - CVE-2026-83548 (CVSS score: 10.0) - A pre-authentication SSRF vulnerability in the Appliance

#sonicwall#zero-day#vpn-security#vulnerability
קרא במקור