Max severity SonicWall SMA1000 flaw now exploited in attacks
09/10/2026-15:32 09/10/2026-15:35 מחשבים וטכנולוגיה BleepingComputer דיווח
Attackers are exploiting a maximum-severity vulnerability in SonicWall SMA1000 appliances (CVE-2026-102255) that was patched on Tuesday, three days ago. [...]
סיכום מאמרחולשה קריטית במכשירי SonicWall SMA1000 (CVE‑2026‑102255) מנוצלת כבר במתקפות פעילות, שלושה ימים לאחר שיצא הפאץ' שסגר אותה. ה‑CVE מדורג ברמת חומרה מקסימלית ומאפשר לתוקפים לקבל גישה מרחוק למערכות ה‑VPN והגישה המרוחקת של הארגון, מה שעלול להוביל לגניבת נתונים, הרחבת שליטה ברשת ושיבוץ תוכנות זדוניות. לפי דוחות אבטחה, הניצול החל מיד לאחר פרסום המידע על הפגיעות, ותוקפים משתמשים בסקריפטים אוטומטיים לסריקת שרתים חשופים ולהפעלת קוד זדוני. מומחים ממליצים לארגונים לעדכן מידית לגרסה האחרונה של ה‑SMA1000, לאשר כי כלל המכשירים מוגנים בפאץ' ולבצע ניטור לוגים לאיתור ניסיונות ניצול. האירוע מדגיש את החשיבותתוכן זה נוצר על ידי בינה מלאכותית.