SonicWall SMA1000 zero-days are actively exploited in ransomware attacks

Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware

SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF critico che può essere usato da aggressori remoti non autenticati. La seconda falla consente l’iniezione di comandi da parte di utenti autenticati, il che significa che una compromissione riuscita può passare dall’accesso iniziale al pieno controllo del sistema. Le segnalazioni hanno collegato lo sfruttamento all’attività del ransomware INC, evidenziando che i bug non sono solo teorici ma fanno parte di vere campagne di intrusione. Questo è importante perché le appliance SMA si trovano sul bordo della rete e spesso sono gateway affidabili verso gli ambienti interni. Una volta compromesse, possono fornire potenti punti d’appoggio nelle reti aziendali ed esporre potenzialmente il traffico interno sensibile. Le organizzazioni che utilizzano i prodotti SonicWall interessati devono applicare rapidamente le patch e verificare eventuali segni di una compromissione precedente.

Fonti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento