Zero-days SonicWall SMA exploités avant divulgation pour accès root
19 juillet 2026 · Cybersécurité · PANW,FTNT,ZS,CHKP
Un acteur malveillant non identifié (UTA0533) a exploité deux zero-days critiques (CVE-2026-15409, CVSS 10.0 et CVE-2026-15410, CVSS 7.2) sur des appliances VPN SonicWall SMA 1000 avant leur divulgation publique, depuis le 22 juin 2026. La chaîne d'exploitation permet un accès root complet via un contournement d'authentification WebSocket, une élévation de privilèges et l'injection de web shells Java personnalisés. Des correctifs ont été publiés cette semaine par SonicWall, mais les appareils compromis ont servi à la capture de credentials et à l'espionnage réseau.