Aktivno iskorištavanje dviju ranjivosti nultog dana u SonicWall proizvodima

Datum objave: 03.09.2026. | Zadnje izmijenjeno: 03.09.2026.

U srijedu, 2. rujna 2026. godine objavljene su informacije o dvije ranjivosti nultog dana (CVE-2026-83548, CVE-2026-83549) u SonicWall SMA1000 uređajima. Navedene ranjivosti u kombinaciji omogućuju neautentificiranom napadaču udaljeno izvršavanje proizvoljnog koda (unauthenticated RCE). Zabilježen je slučaj aktivnog iskorištavanja navedenih ranjivosti.

Budući da je SonicWall potvrdio aktivno iskorištavanje navedenih ranjivosti, preporučuje se hitno ažuriranje uređaja na verzije koje ne sadržavaju navedene ranjivosti te provođenje forenzičke istrage kako bi se utvrdilo je li došlo do uspješne kompromitacije sustava.

Više informacija o ranjivostima i preporukama za zaštitu dostupno je na poveznici: