SonicWall SMA Cihazlarında Zero-Day Boşluqları Açıqlanmazdan Əvvəl İstifadə Edilib
Yeni ortaya çıxarılmamış bir təhdid aktorunun, SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN cihazlarında aşkar edilmiş zero-day boşluqlarını hələ ictimaiyyətə açıqlanmadan öncə istismar etdiyi müəyyən edilib. Bu kritik Exploit fəaliyyəti 22 iyun 2026-cı il tarixindən etibarən qeydə alınıb və hücumçulara kök daxilolma (root access) imkanı qazandırıb.
Kibertəhlükəsizlik üzrə ixtisaslaşmış Volexity şirkəti, sözügedən hücum fəaliyyətini aktiv şəkildə izləyir və onu daxili olaraq ‘UTA0533’ kodu ilə təqib edir. Boşluqların və onların istismarının aşkar edilməsi, şirkətin apardığı ətraflı insidentə cavab təhqiqatı çərçivəsində baş verib.
Zero-day boşluqları, proqram təminatı satıcısı tərəfindən hələ bilinməyən və ya yamaq edilməyən zəifliklərdir ki, bu da onları kibercinayətkarlar üçün xüsusilə təhlükəli edir. Bu cür Exploit-lərin ictimaiyyətə açıqlanmazdan əvvəl istismar edilməsi, təşkilatlar üçün ciddi risklər yaradır və onların şəbəkə infrastrukturlarına nəzarəti ələ keçirməyə imkan verir.