Veille / Vulnérabilité
Vulnérabilité

Exploitation en zero-day de vulnérabilités sur les appliances SonicWall SMA1000 pour déployer un malware personnalisé

BleepingComputer · 20 juillet 2026 · résumé automatique

Deux vulnérabilités récemment révélées sur les appliances VPN SonicWall SMA1000 ont été exploitées en tant que zero-days pendant plusieurs semaines. Ces attaques ont permis à des acteurs malveillants d'installer un malware personnalisé sur les systèmes compromis. Les failles concernent des produits dédiés à la gestion sécurisée des accès à distance. Aucune attribution précise n'a été communiquée par le fournisseur à ce stade.

L'angle SOVRA

Une entreprise utilisant des appliances SonicWall SMA1000 doit prioriser la mise à jour des correctifs pour éviter une compromission via ces vulnérabilités. Un audit offensif ciblant les équipements réseau critiques permet de valider leur résistance face à des attaques similaires et d'identifier d'éventuels vecteurs d'intrusion résiduels.

Lire l'article original sur BleepingComputer
← Toute la veille