SonicWall: после патча уязвимостей SMA 1000 нужно перевыпустить пароли и TOTP
SonicWall раскрыла две уязвимости в шлюзах SMA 1000 (CVE-2026-83548 с оценкой 10.0 и CVE-2026-83549 с 7.8), обе эксплуатируются. CISA 3 сентября добавила критическую в каталог KEV. Вендор рекомендует не только патч, но и переустановку устройства, смену паролей и перевыпуск TOTP-токенов.
- CVE-2026-83548: SSRF до аутентификации, CVSS 10.0, эксплуатируется в дикой природе
- CVE-2026-83549: инъекция команд ОС, CVSS 7.8, требует прав администратора
- Затронуты модели 6210, 7210 и 8200v, физические и виртуальные
- Вендор не опубликовал индикаторы компрометации, рекомендует обращаться в поддержку
Читать дальше
Безопасность