SonicWall, Secure Mobile Access (SMA) 1000 serisi cihazlarını hedef alan iki kritik sıfır-gün açığında aktif istismar faaliyetlerinin gerçekleştiğini duyurmuştur. Tespit edilen açıklardan CVE-2026-15409 (CVSS skoru: 10.0), sunucu tarafında istek sahteciliği (SSRF) türünde bir zafiyettir ve kimliği doğrulanmamış bir uzak saldırganın sistem üzerinde yetkisiz erişim elde etmesine olanak tanıyabilmektedir.

Bu güvenlik açığının maksimumal CVSS skoru (10.0), kuruluşlar için acil müdahale gerektiğini göstermektedir. SMA 1000 serisi cihazlar, kurumsal ortamlarda merkezi olarak güvenli mobil erişim sağlayan kritik altyapı bileşenlerinden olduğundan, söz konusu açıkların istismarı ağa yönelik önemli riskler oluşturmaktadır.

SonicWall tarafından yayınlanan güvenlik uyarılarında, etkilenen sistem yöneticilerinin derhal güvenlik yamalarını uygulaması ve ağ trafiğini izlemesi önerilmektedir. İlgili kuruluşlar, bu açıklar hakkında ayrıntılı teknik bilgi ve risk değerlendirmesi için SonicWall'ın resmi güvenlik danışmanlığını takip etmelidir.