Veille / Vulnérabilité
Vulnérabilité

Exploitation active de deux vulnérabilités zero-day sur les appliances SonicWall SMA 1000, dont l'une permet l'exécution de commandes administrateur

The Hacker News · 15 juillet 2026 · résumé automatique

SonicWall a signalé une exploitation active de deux vulnérabilités zero-day affectant ses appliances Secure Mobile Access (SMA) de la série 1000. L'une de ces failles, notée CVE-2026-15409 avec un score CVSS de 10.0, est une vulnérabilité de type SSRF (Server-Side Request Forgery) exploitable à distance sans authentification. Ces vulnérabilités permettent potentiellement à un attaquant d'exécuter des commandes arbitraires avec des privilèges administrateur. Les appliances concernées sont utilisées pour sécuriser l'accès mobile et distant dans les environnements d'entreprise.

L'angle SOVRA

Une appliance SMA compromise expose directement l'accès aux ressources internes de l'entreprise. Un audit offensif (RAID) permet de tester la résistance de ces solutions d'accès sécurisé contre des attaques ciblant leurs composants critiques, comme les SSRF ou les commandes arbitraires.

Lire l'article original sur The Hacker News
← Toute la veille