SonicWall научава от Microsoft за потенциално експлоатирана Zero-Day

В сряда SonicWall благодари на Microsoft, че е съобщила за критична уязвимост за отдалечено изпълнение на команди, която може да е била използвана в дивата природа.

Нулевият ден, проследен като CVE-2025-23006, е описан от SonicWall като проблем с десериализация на ненадеждни данни, който засяга продуктите от серията Secure Mobile Access (SMA) 1000, по-специално инструментите за администриране Appliance Management Console (AMC) и Central Management Console (CMC).

Отдалечен, неавтентикиран нападател може да се възползва от уязвимостта – при определени условия – за да изпълни произволни команди на операционната система.

„SonicWall PSIRT е уведомена за възможна активна експлоатация на посочената уязвимост от  заплахи“, подчертава производителят в своята консултация.

Уязвимостта засяга версия 12.4.3-02804 (platform-hotfix) и по-ранни версии и е отстранена с пускането на версия 12.4.3-02854 (platform-hotfix), която клиентите на SMA1000 са силно призовани да инсталират възможно най-скоро.

Производителят посочи, че продуктите от серията Firewall и SMA 100 не са засегнати.

На Microsoft Threat Intelligence Center (MSTIC) се приписва заслугата за съобщаването на уязвимостта на SonicWall, но звеното за разузнаване на заплахите на технологичния гигант изглежда не е публикувало никаква информация за атаки, които биха могли да включват използването на CVE-2025-23006.
Не е необичайно заплахи да използват уязвимости на продукти на SonicWall в своите атаки.

Каталогът Known Exploited Vulnerabilities (KEV), поддържан от агенцията за киберсигурност CISA, в момента съдържа 10 недостатъка на SonicWall, като списъкът не включва CVE-2025-23006.

По материали от Интернет

Подобни

Критична уязвимост във FortiMail вече се експлоатира като zero-day
4.10.2026
fortnet
CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer
Хакери използват NetScaler zero-day за root достъп
1.10.2026
0day

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy