Dua zero-day pada perangkat SonicWall, yaitu CVE-2026-15409 dan CVE-2026-15410, dilaporkan dieksploitasi oleh aktor ancaman yang dilacak sebagai UTA0533. Perangkat gateway keamanan yang menjadi sasaran justru merupakan garis depan pertahanan jaringan.
Pada saat yang sama, celah CVE-2026-14266 โ buffer overflow berbasis heap di aplikasi kompresi populer 7-Zip โ terungkap dapat memungkinkan penyerang menjalankan kode di mesin korban.
Kedua kasus menegaskan bahwa bahkan perangkat keamanan dan perangkat lunak sehari-hari pun bisa menjadi pintu masuk. Pembaruan cepat dan pemantauan berkelanjutan sangat diperlukan.