
SonicWall corrigeert twee SMA-1000 zero-day kwetsbaarheden
Beeld via The Hacker News
Op 2 september meldde The Hacker News dat SonicWall twee zero-day kwetsbaarheden in haar Secure Mobile Access 1000-serie had ontdekt. De fouten troffen de SMA-1000 modellen 6210, 7210 en 8200v en werden door dreigingsactoren in een aanvalsketen gebruikt om willekeurige code uit te voeren.
De problemen werden intern ontdekt door William Perry en Adam Babis, waarna SonicWall bevestigde dat actieve exploitatie plaatsvond. De twee bugs werden samengevoegd om een complete compromissie van de VPN-appliance mogelijk te maken.
SonicWall bracht beveiligingsupdates uit in de platform-hotfixes 12.4.3-03526 en 12.5.0-02952 om beide fouten te verhelpen. Klanten worden verzocht de patches zo snel mogelijk te installeren en de aanbevolen hardening-maatregelen toe te passen. De exploits volgden op eerdere correcties voor CVE-2026-15409 (CVSS 10.0) en CVE-2026-15410 (CVSS 7.2), die door de actor UTA0533 werden gebruikt om KNUCKLEBALL-malware te verspreiden. SonicWall heeft geen details vrijgegeven over de identiteit van de aanvallers.
Hoewel de aanvallen nog niet volledig geanalyseerd zijn, onderstrepen ze de noodzaak van snelle patch-implementatie in kritieke netwerkinfrastructuur. Meer details staan op de pagina van The Hacker News.










