7月14日SonicWall針對SMA1000設備發布資安公告,指出6210、7210、8200v等部分機種當中,存在CVE-2026-15409、CVE-2026-15410兩項漏洞,影響12.4.3-03245至12.5.0-02800等多個版本,造成的危險程度CVSS評分達到滿分10分,而且已出現積極利用的漏洞攻擊活動,由於沒有其他替代緩解措施,該公司呼籲用戶應儘速升級至12.4.3-03453或12.5.0-02835以上版本因應。
CVE-2026-15409、CVE-2026-15410分別為伺服器請求偽造和命令注入漏洞,其中又以CVSS評分達到10分的CVE-2026-15409特別危險,此弱點存在於Work Place介面,未經驗證的攻擊者有機會讓防火牆向非預期的位置發出請求。
Comments (0)