Vai al contenuto

Vulnerabilità SonicWall SMA1000 attivamente sfruttate

Il 14 luglio 2026, SonicWall ha reso note due vulnerabilità che interessano le appliance SonicWall SMA1000. Sono coinvolti i modelli 6210, 7210 e 8200v.

La CVE-2026-15409 è una vulnerabilità critica (punteggio CVSS: 10.0) di tipo Server-Side Request Forgery (SSRF) non autenticata, che consente a un attaccante di indurre l'appliance a inviare richieste verso destinazioni non previste.

La CVE-2026-15410 è una vulnerabilità di command injection ad alta gravità (punteggio CVSS: 7.2) presente nella Appliance Management Console, che può consentire a un utente con privilegi di amministratore di eseguire comandi arbitrari sul sistema operativo.

SonicWall ha confermato che entrambe le vulnerabilità sono già attivamente sfruttate. Anche la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti le ha inserite nel proprio catalogo delle Known Exploited Vulnerabilities (KEV).

Azioni consigliate

I ricercatori del Counter Threat Unit™ (CTU) raccomandano alle organizzazioni di individuare le appliance SonicWall vulnerabili presenti nei propri ambienti e di procedere quanto prima all'aggiornamento, ove necessario.

L'avviso di sicurezza pubblicato da SonicWall fornisce inoltre ulteriori indicazioni per identificare e mitigare un'eventuale compromissione.

Le protezioni Sophos

SophosLabs continua a monitorare il panorama delle minacce per individuare eventuali attività correlate a queste vulnerabilità e rilascerà rilevamenti e protezioni non appena saranno disponibili.