Veille / Vulnérabilité
Vulnérabilité

SonicWall alerte sur des vulnérabilités zero-day dans les appliances SMA1000 exploitées en attaques

BleepingComputer · 14 juillet 2026 · résumé automatique

SonicWall a identifié l'exploitation active de deux vulnérabilités affectant ses appliances SMA1000, référencées CVE-2026-15409 et CVE-2026-15410. Ces failles, exploitées en attaques zero-day, permettent à des attaquants de compromettre les systèmes concernés. L'éditeur recommande d'appliquer sans délai les correctifs de sécurité publiés. Les appliances SMA1000 sont principalement utilisées pour l'accès sécurisé à distance (VPN SSL).

L'angle SOVRA

Une entreprise utilisant des appliances SMA1000 non corrigées s'expose à une compromission directe de son accès VPN SSL. Un audit offensif de type RAID permettrait de vérifier l'application des correctifs et de simuler une exploitation de ces vulnérabilités pour valider la résilience du périmètre.

Lire l'article original sur BleepingComputer
← Toute la veille