Veille / Vulnérabilité
VulnérabilitéSonicWall alerte sur des vulnérabilités zero-day dans les appliances SMA1000 exploitées en attaques
BleepingComputer · 14 juillet 2026 · résumé automatique
SonicWall a identifié l'exploitation active de deux vulnérabilités affectant ses appliances SMA1000, référencées CVE-2026-15409 et CVE-2026-15410. Ces failles, exploitées en attaques zero-day, permettent à des attaquants de compromettre les systèmes concernés. L'éditeur recommande d'appliquer sans délai les correctifs de sécurité publiés. Les appliances SMA1000 sont principalement utilisées pour l'accès sécurisé à distance (VPN SSL).
L'angle SOVRA
Une entreprise utilisant des appliances SMA1000 non corrigées s'expose à une compromission directe de son accès VPN SSL. Un audit offensif de type RAID permettrait de vérifier l'application des correctifs et de simuler une exploitation de ces vulnérabilités pour valider la résilience du périmètre.
