CISA hat bestätigt, dass Ransomware-Gruppen zwei kürzlich behobene Schwachstellen in SonicWall SMA1000 ausnutzen. Die Schwachstellen betreffen VPN-Gateways für Unternehmen, die von großen Organisationen, Behörden und Managed-Service-Providern eingesetzt werden. Administratoren sollten die verfügbaren Hotfixes unverzüglich installieren. Bei einer der Schwachstellen handelt es sich um eine SSRF-Sicherheitslücke mit maximalem Schweregrad. Beide Schwachstellen waren bereits als Zero-Days ausgenutzt…