タグ: CISA KEVカタログ

cyberpress.org

SonicWall SMA製品のゼロデイ脆弱性連鎖攻撃、攻撃者がroot権限でコマンド実行可能に

UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月

securityweek.com

SonicWallのゼロデイ脆弱性が悪用され、パッチ公開前の数週間にわたりカスタムマルウェアが配布されていた

サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-