
Les zero-days de SonicWall SMA1000 sont activement exploités dans des attaques de ransomware
SonicWall a révélé que des attaquants exploitent activement deux vulnérabilités zero-day dans sa gamme d’appliances SMA1000, et l’une des failles est un problème SSRF critique qui peut être utilisé par des attaquants distants non authentifiés. La deuxième faille permet une injection de commandes avec authentification, ce qui signifie qu’une compromission réussie peut passer d’un accès initial à un contrôle complet du système. Des signalements ont associé cette exploitation à une activité du ransomware INC, soulignant que ces bugs ne sont pas seulement théoriques, mais font partie de véritables campagnes d’intrusion. C’est important, car les appliances SMA se trouvent à la périphérie du réseau et sont souvent des passerelles de confiance vers les environnements internes. Une fois compromises, elles peuvent offrir de puissants points d’appui dans les réseaux d’entreprise et potentiellement exposer du trafic interne sensible. Les organisations utilisant les produits SonicWall concernés doivent appliquer rapidement les correctifs et rechercher des signes de compromission antérieure.
Sources
- Le ransomware INC exploite les zero-days de SonicWall SMA — Dark Reading
- SonicWall met en garde contre des failles SMA1000 exploitées dans des attaques zero-day, appliquez les correctifs maintenant — /r/cybersecurity
- La CISA américaine ajoute des failles de SonicWall et Microsoft à son catalogue des vulnérabilités exploitées connues — Security Affairs


Laisser un commentaire