
Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF critico che può essere usato da aggressori remoti non autenticati. La seconda falla consente l’iniezione di comandi da parte di utenti autenticati, il che significa che una compromissione riuscita può passare dall’accesso iniziale al pieno controllo del sistema. Le segnalazioni hanno collegato lo sfruttamento all’attività del ransomware INC, evidenziando che i bug non sono solo teorici ma fanno parte di vere campagne di intrusione. Questo è importante perché le appliance SMA si trovano sul bordo della rete e spesso sono gateway affidabili verso gli ambienti interni. Una volta compromesse, possono fornire potenti punti d’appoggio nelle reti aziendali ed esporre potenzialmente il traffico interno sensibile. Le organizzazioni che utilizzano i prodotti SonicWall interessati devono applicare rapidamente le patch e verificare eventuali segni di una compromissione precedente.
Fonti
- INC Ransomware sfrutta le zero-day di SonicWall SMA — Dark Reading
- SonicWall avverte di falle in SMA1000 sfruttate in attacchi zero-day, applica subito le patch — /r/cybersecurity
- La CISA statunitense aggiunge le falle di SonicWall e Microsoft al suo catalogo delle vulnerabilità sfruttate note — Security Affairs


Lascia un commento