SonicWall SMA のゼロデイ脆弱性が、開示の数週間前に悪用されていた
最近公開された2つのSonicWall SMA 1000の脆弱性、CVE-2026-15409とCVE-2026-15410が、数週間にわたりゼロデイ攻撃で悪用され、攻撃者が脆弱なVPNアプライアンスにカスタムマルウェアをインストールすることを可能にしていたと、Volexityの研究者が明らかにしました。侵入は、脆弱性が公になるずっと前の2026年6月22日には始まっていました。研究者によると、攻撃者の目的はステルスで長期的なアクセスであり、一度侵入すると、侵入者は保存またはキャッシュされた認証情報に到達し、ネットワークトラフィックをキャプチャし、潜在的に傍受することができました…