SonicWall SMA Sıfırıncı Gün Açıkları, Duyurulmadan Önce Kök Erişim İçin Kullanıldı
Daha önce bilinmeyen bir tehdit aktörü, SonicWall SMA 1000 serisi VPN cihazlarındaki iki sıfırıncı gün açığını, kamuya duyurulmadan önce istismar etti. Volexity, UTA0533 kod adıyla takip edilen saldırganın kök erişim elde etmek, kötü amaçlı yazılım yüklemek ve LDAP kimlik bilgilerini çalmak için bu açıkları kullandığını açıkladı.