SonicWall SMA1000 zero-days are actively exploited in ransomware attacks

Les zero-days de SonicWall SMA1000 sont activement exploités dans des attaques de ransomware

SonicWall a révélé que des attaquants exploitent activement deux vulnérabilités zero-day dans sa gamme d’appliances SMA1000, et l’une des failles est un problème SSRF critique qui peut être utilisé par des attaquants distants non authentifiés. La deuxième faille permet une injection de commandes avec authentification, ce qui signifie qu’une compromission réussie peut passer d’un accès initial à un contrôle complet du système. Des signalements ont associé cette exploitation à une activité du ransomware INC, soulignant que ces bugs ne sont pas seulement théoriques, mais font partie de véritables campagnes d’intrusion. C’est important, car les appliances SMA se trouvent à la périphérie du réseau et sont souvent des passerelles de confiance vers les environnements internes. Une fois compromises, elles peuvent offrir de puissants points d’appui dans les réseaux d’entreprise et potentiellement exposer du trafic interne sensible. Les organisations utilisant les produits SonicWall concernés doivent appliquer rapidement les correctifs et rechercher des signes de compromission antérieure.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire