# Rapid7 MDR Team Discovers New SonicWall SMA1000 Zero Days being Actively Exploited (CVE-2026-15409, CVE-2026-15410)

> Quelle: Rapid7 Blog — https://www.rapid7.com/blog/post/etr-rapid7-mdr-team-discovers-new-sonicwall-sma1000-zero-days-being-actively-exploited-cve-2026-15409-cve-2026-15410

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2026-15409, CVE-2026-15410): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://www.rapid7.com/blog/post/etr-rapid7-mdr-team-discovers-new-sonicwall-sma1000-zero-days-being-actively-exploited-cve-2026-15409-cve-2026-15410
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
