voteinutile.fr logo

SonicWall : deux failles zero-day exploitées sur ses appliances SMA1000, correctifs disponibles

Quand un boîtier posté en première ligne d’Internet devient la porte d’entrée plutôt que le rempart, l’urgence n’est plus une option. SonicWall presse ses clients de mettre à jour ses appliances SMA1000 sans attendre. L’éditeur de cybersécurité affirme que des attaquants exploitent déjà deux vulnérabilités, référencées CVE-2026-15409 et CVE-2026-15410, dans des attaques de type zero-day. Les correctifs sont désormais publiés.

Points clés

  • SonicWall signale deux failles zero-day activement exploitées sur ses appliances SMA1000
  • Les vulnérabilités sont suivies sous CVE-2026-15409 et CVE-2026-15410
  • Des correctifs sont disponibles et leur installation immédiate est demandée
  • Les administrateurs doivent vérifier les journaux d’authentification et les accès distants

Deux failles activement exploitées sur les SMA1000

Dans son alerte relayée le 14 juillet 2026, SonicWall vise la gamme SMA1000, dédiée à l’accès distant sécurisé. L’entreprise ne détaille pas le mode opératoire précis des deux failles ni l’ampleur des campagnes observées. Elle demande en revanche aux administrateurs d’installer immédiatement les mises à jour publiées pour les deux CVE.

Le terme zero-day désigne des vulnérabilités exploitées avant ou au moment de la sortie du correctif. Autrement dit, l’attaquant a pris de l’avance sur le défenseur. Le délai entre la découverte des attaques et le déploiement du patch est court, ce qui laisse peu de marge aux équipes IT pour vérifier leur exposition.

Une gamme SMA déjà habituée aux avis de sécurité

Les produits d’accès distant de SonicWall traînent un historique d’incidents. La faille CVE-2019-7481 a par exemple servi de tremplin à des groupes cybercriminels visant les réseaux d’entreprise. Rien d’étonnant : ces appliances vivent en bordure d’Internet et constituent un point d’entrée de choix vers les infrastructures internes.

Pour les administrateurs concernés, la marche à suivre tient en quelques étapes. Recenser les boîtiers SMA1000 déployés, appliquer les correctifs, puis éplucher les journaux d’authentification et les connexions récentes. En cas de doute, mieux vaut étendre l’examen au poste d’administration et aux accès distants associés.

  • Produit concerné : SonicWall SMA1000
  • Identifiants suivis : CVE-2026-15409 et CVE-2026-15410
  • Nature de l’alerte : exploitation active en zero-day
  • Mesure demandée : installation immédiate des mises à jour
Commentaires