SonicWall แจ้งเตือนผู้ใช้ SMA1000 รุ่น 6210, 7210, 8200v ว่ามีการโจมตี Zero-Day แบบซ้อนกัน 2 ช่องโหว่ (CVE-2026-83548 และ CVE-2026-83549) ที่แฮกเกอร์ใช้รีโมตควบคุมอุปกรณ์ผ่าน SSRF ใน Appliance WorkPlace interface และรันคำสั่ง OS ได้ บริษัทเตือนให้อัปเกรด hotfix ทันทีหลังตรวจพบเครื่อง SMA1000 จำนวนกว่า 400 เครื่องเปิดเผยบนอินเทอร์เน็ต แม้บางส่วนอาจได้รับการแก้ไขแล้ว ยังแนะนำให้เปลี่ยนรหัสผ่านและ TOTP token หากพบ IOCs ช่องโหว่นี้เป็นส่วนหนึ่งของรูปแบบโจมตีซ้ำหลายครั้ง เช่น ช่องโหว่เดิมในเดือนกรกฎาคมที่ CISA ยืนยันกลุ่มคุกคาม ransomware ใช้โจมตี และช่องโหว่ในเดือนธันวาคมที่แฮกเกอร์ใช้ร่วมกับช่องโหว่อื่นเพื่อเข้าถึงระบบ ขณะที่ SMA1000 เป็นอุปกรณ์ secure remote access ที่องค์กรขนาดใหญ่ รัฐบาล และระบบโครงสร้างพื้นฐานสำคัญใช้เป็นหลัก
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว