Admin
Администратор
Компания SonicWall выпустила обновления безопасности для устранения двух критических уязвимостей в своих VPN-устройствах серии Secure Mobile Access (SMA) 1000. Эти уязвимости уже активно эксплуатируются злоумышленниками в атаках нулевого дня. Первая уязвимость, обозначенная как CVE-2026-83548, имеет максимальный уровень опасности (CVSS 10.0) и позволяет удалённому злоумышленнику получить несанкционированный доступ к чувствительным функциям устройства. Вторая уязвимость, CVE-2026-83549 (CVSS 7.8), связана с возможностью выполнения произвольных команд после аутентификации. Эксперты предполагают, что злоумышленники используют обе уязвимости в цепочке для выполнения произвольного кода на уязвимых устройствах. Уязвимости затрагивают модели SMA 1000 6210, 7210 и 8200v в определённых версиях программного обеспечения. SonicWall рекомендует пользователям немедленно обновить устройства до последних версий, проверить системы на признаки компрометации и при необходимости переустановить устройства. Компания также советует изменить все пароли пользователей и администраторов, а также сбросить настройки одноразовых паролей. Это уже не первый случай, когда устройства SonicWall становятся мишенью для киберпреступников. Ранее компания устраняла другие уязвимости, которые использовались для распространения вредоносного ПО KNUCKLEBALL.