INCIDENT EVIDENCE GRAPH

CVE-2026-15410:SonicWall SMA1000设备代码注入漏洞

SonicWall SMA1000设备存在代码注入漏洞,在特定条件下,远程已认证的管理员攻击者可能借此执行任意操作系统命令。 所需措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的链接)指南以及CISA的“取证排查要求”(见备注中的链接)。遵循适用于云服务的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。相关方负责评估每台资产的互联网暴露情况,并确保遵守BOD 26-04的补丁更新指南。 截止日期:2026-07-17

原始证据

  1. SonicWall SMA1000 漏洞被作为零日利用以传播定制恶意软件
  2. SonicWall 零日漏洞遭利用数周后才发布补丁,攻击者借此投放定制恶意软件
  3. CVE-2026-15410:SonicWall SMA1000设备代码注入漏洞
  4. CVE-2026-15409:SonicWall SMA1000设备服务器端请求伪造漏洞

English