Уязвимости нулевого дня в Soni... Заметка

Уязвимости нулевого дня в SonicWall SMA эксплуатировались за несколько недель до их раскрытия

Две недавно раскрытые уязвимости SonicWall SMA 1000 – CVE-2026-15409 и CVE-2026-15410 – в течение нескольких недель использовались в атаках нулевого дня, позволяя злоумышленникам устанавливать пользовательское вредоносное ПО на уязвимые VPN-устройства, как выяснили исследователи Volexity. Вторжения начались уже 22 июня 2026 года, задолго до того, как недостатки стали общедоступными. По словам исследователей, целью злоумышленников был скрытный, долгосрочный доступ: оказавшись внутри, злоумышленники могли получить доступ к сохраненным или кэшированным учетным данным, перехватывать сетевой трафик и потенциально перехватывать…