کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی حملاتی خبر دادهاند که در آن مهاجمان با سوءاستفاده از دو آسیبپذیری روز صفر در تجهیزات SonicWall SMA 1000، کنترل کامل دستگاههای هدف را به دست آوردهاند.
به گزارش کمیته رکن چهارم، این حملات توسط شرکت Volexity شناسایی شده و بررسیها نشان میدهد مهاجمان از اول تیر ۱۴۰۵، پیش از انتشار وصلههای امنیتی، از این آسیبپذیریها سوءاستفاده کردهاند. دو نقص امنیتی با شناسههای CVE-2026-15409 و CVE-2026-15410 به مهاجمان اجازه میدهند پس از نفوذ، فرمانهای دلخواه اجرا کرده و کنترل کامل دستگاه را در اختیار بگیرند.
پژوهشگران اعلام کردهاند مهاجمان پس از نفوذ، درهای پشتی روی دستگاه نصب کرده، اطلاعات کاربران و ترافیک شبکه را جمعآوری کرده و امکان دسترسی دائمی به سیستم را برای خود فراهم میکردند. همچنین شواهدی از تلاش برای سرقت اطلاعات احراز هویت و شنود دادههای شبکه مشاهده شده است.
شرکت SonicWall برای رفع این آسیبپذیریها بهروزرسانی امنیتی منتشر کرده و از سازمانهایی که از تجهیزات SMA 1000 استفاده میکنند خواسته است هرچه سریعتر وصلههای امنیتی را نصب کنند. پژوهشگران هشدار دادهاند که تأخیر در بهروزرسانی میتواند خطر نفوذ و سرقت اطلاعات را افزایش دهد.
منبع: The Hacker News



