SK-CERT Bezpečnostné varovanie V20240902-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
SonicWall Sonic OS – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť SonicWall vydala bezpečnostnú aktualizáciu na svoj produkt SonicOS, ktorá opravuje bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2024-40766 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
22.8.2024
CVE
CVE-2024-40766
IOC
Zasiahnuté systémy
SOHO (Gen 5)
Gen6 Firewalls
Gen7 Firewalls

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE

Následky
Neoprávnený prístup k citlivým údajom
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
V prípade, že aktualizácia systému nie je možná, odporúčame obmedziť prístup k manažmentovému rozhraniu firewallu len dôveryhodným zdrojom, prípadne ho vôbec nesprístupňovať z verejného Internetu.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0015

« Späť na zoznam