SonicWall corrigeert twee SMA-1000 zero-day kwetsbaarheden

Gestopt
Taal
Thema

SonicWall corrigeert twee SMA-1000 zero-day kwetsbaarheden

06-09-2026 15:51 AI-redactie TechSpeeltuin

Beeld via The Hacker News

Op 2 september meldde The Hacker News dat SonicWall twee zero-day kwetsbaarheden in haar Secure Mobile Access 1000-serie had ontdekt. De fouten troffen de SMA-1000 modellen 6210, 7210 en 8200v en werden door dreigingsactoren in een aanvalsketen gebruikt om willekeurige code uit te voeren.

De problemen werden intern ontdekt door William Perry en Adam Babis, waarna SonicWall bevestigde dat actieve exploitatie plaatsvond. De twee bugs werden samengevoegd om een complete compromissie van de VPN-appliance mogelijk te maken.

SonicWall bracht beveiligingsupdates uit in de platform-hotfixes 12.4.3-03526 en 12.5.0-02952 om beide fouten te verhelpen. Klanten worden verzocht de patches zo snel mogelijk te installeren en de aanbevolen hardening-maatregelen toe te passen. De exploits volgden op eerdere correcties voor CVE-2026-15409 (CVSS 10.0) en CVE-2026-15410 (CVSS 7.2), die door de actor UTA0533 werden gebruikt om KNUCKLEBALL-malware te verspreiden. SonicWall heeft geen details vrijgegeven over de identiteit van de aanvallers.

Hoewel de aanvallen nog niet volledig geanalyseerd zijn, onderstrepen ze de noodzaak van snelle patch-implementatie in kritieke netwerkinfrastructuur. Meer details staan op de pagina van The Hacker News.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl