Posted in Uncategorized
พบช่องโหว่ Zero-Day สองรายการใน SonicWall SMA 1000 ถูกโจมตีจริง หนึ่งในนั้นสามารถสั่งการ Admin ได้

SonicWall ได้ออกคำเตือนเกี่ยวกับการโจมตีช่องโหว่ Zero-Day สองรายการที่ส่งผลกระทบต่ออุปกรณ์ Secure Mobile Access (SMA) 1000 series (ระบบรักษาความปลอดภัยสำหรับการเข้าถึงระยะไกล) โดยหนึ่งในช่องโหว่นั้นสามารถถูกใช้เพื่อสั่งการคำสั่งบนระบบ (arbitrary command execution) ได้ ช่องโหว่ดังกล่าวมีดังนี้ – CVE-2026-15409 (คะแนน CVSS: 10.0) – ช่องโหว่ Server-side request forgery (SSRF) (การปลอมแปลงคำขอจากฝั่งเซิร์ฟเวอร์) ที่ผู้โจมตีที่ไม่ต้องมีการยืนยันตัวตน (remote unauthenticated attacker) สามารถใช้เพื่อ
แหล่งที่มา: thehackernews