Уязвимости SonicWall Secure Mobile Access 1000 exploited до их публичного раскрытия. Злоумышленники применили атаки еще до получения патчей, что ставит под угрозу данные пользователей.
Как это произошло
Уязвимости, известные как CVE-2026-15409 (CVSS 10.0) и CVE-2026-15410 (CVSS 7.2), были обнаружены в июне 2026 года. Компания Volexity идентифицировала атакующего под кодовым названием UTA0533, который использовал такие уязвимости для получения доступа к устройствам VPN.
Исследователи безопасности Sean Koessel и Steven Adair отметили, что злоумышленники использовали несколько эксплойтов, специально разработанных для SonicWall SMA. Атака началась с записи ELF-исполняемого файла на затронутых устройствах, что дало возможность выполнять произвольные команды от имени администратора.
Что это значит для пользователей
В условиях, когда киберугрозы растут, пользователям SonicWall необходимо немедленно установить патчи, выпущенные для устранения этих уязвимостей. Патчи доступны с 19 июля 2026 года, и их установка критически важна для защиты информации, хранящейся в системах.
Помимо установки обновлений, рекомендуется провести аудит существующих систем безопасности и настроить мониторинг активности, чтобы предотвратить потенциальные повторные атаки.
Как защититься от угроз
С учетом новых уязвимостей рассматривайте возможность внедрения многофакторной аутентификации и усиления защитных мер. Поддерживайте обновления программного обеспечения и регулярно обучайте сотрудников основам кибербезопасности, чтобы снизить риск атак.
Следующий шаг для пользователей — быть в курсе обновлений безопасности и обращать внимание на возможные уязвимости в продуктах от SonicWall, чтобы избежать инцидентов в будущем.