RecodeX 重构消息,美国网络安全与基础设施安全局(CISA)确认,勒索软件团伙已开始利用SonicWall SMA1000设备中两个近期修复的漏洞,其中包括一个最高严重级别的服务端请求伪造(SSRF)漏洞。相关漏洞此前已被SonicWall修补,但未及时更新的系统仍处于风险之中。CISA敦促相关机构立即应用补丁,并排查是否存在入侵迹象。