Multiples vulnérabilités découvertes dans Sonicwall Network Security Manager affectant les entreprises.

Multiples vulnérabilités dans Sonicwall Network Security Manager

Plusieurs vulnérabilités ont été identifiées dans le gestionnaire de sécurité réseau SonicWall (SonicWall Network Security Manager). Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.

Le CERT-FR a publié un avis détaillant ces vulnérabilités, notamment le CVE-2023-39276, une vulnérabilité de débordement de tampon basée sur la pile dans l’interface web de gestion de SonicOS et le portail SSLVPN. Cette faille permet à un utilisateur authentifié d’envoyer une requête malveillante avec une URL spécialement conçue pour provoquer un déni de service, entraînant le plantage de l’appareil pare-feu concerné. Le score CVSS de cette vulnérabilité est de 7,7, indiquant une gravité élevée. (cert.ssi.gouv.fr)

En janvier 2024, des chercheurs en sécurité ont découvert que plus de 178 000 pare-feu SonicWall exposés en ligne étaient vulnérables à des attaques par déni de service (DoS) et à des attaques potentielles d’exécution de code à distance (RCE). Ces appareils sont affectés par deux vulnérabilités DoS, identifiées comme CVE-2022-22274 et CVE-2023-0656, cette dernière permettant également aux attaquants d’obtenir une exécution de code à distance. (bleepingcomputer.com)

SonicWall a publié des correctifs pour ces vulnérabilités et recommande aux administrateurs de mettre à jour leurs systèmes en appliquant les solutions fournies. Il est essentiel de maintenir les dispositifs à jour pour asr la sécurité du réseau et prévenir les attaques potentielles.

Highlights:

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *