CISA внесла две уязвимости SonicWall SMA1000 в список эксплуатируемых
CISA добавила две уязвимости SonicWall SMA1000 в каталог Known Exploited Vulnerabilities с дедлайном устранения 5 сентября 2026 года. Цепочка из SSRF с оценкой 10.0 и инъекции команд в админ-консоли (7.8) позволяет неаутентифицированному атакующему получить root-доступ к устройству.
- CISA добавила CVE-2026-83548 и CVE-2026-83549 в KEV 2 сентября 2026 года
- SSRF без аутентификации оценена в 10.0, инъекция команд — в 7.8
- Исправленные прошивки: 12.4.3-03526 и 12.5.0-02952
- Затронуты модели SMA1000 6210, 7210 и 8200v
Читать дальше
Безопасность