SonicWall предупреждава клиентите си, че наскоро поправена уязвимост на SonicOS, проследена като CVE-2024-40766, може да бъде използвана за атаки.

CVE-2024-40766 беше разкрита на 22 август, когато Sonicwall обяви наличието на пачове за всяка засегната серия продукти, включително защитни стени Gen 5, Gen 6 и Gen 7.

Дупката в сигурността, описана като проблем с неправилния контрол на достъпа в достъпа за управление на SonicOS и SSLVPN, може да доведе до неоторизиран достъп до ресурси и в някои случаи може да доведе до срив на защитната стена.

SonicWall актуализира своята консултация в петък, за да информира клиентите си, че „тази уязвимост потенциално се експлоатира“.

Голям брой устройства на SonicWall са изложени на достъп до интернет, но не е ясно колко от тях са уязвими към атаки, използващи CVE-2024-40766. На клиентите се препоръчва да поправят своите устройства възможно най-скоро.

Освен това SonicWall отбеляза в своята консултация, че „настоятелно препоръчва на клиентите, използващи защитни стени GEN5 и GEN6 с потребители на SSLVPN, които имат локално управлявани акаунти, незабавно да актуализират паролите си, за да повишат сигурността и да предотвратят неоторизиран достъп“.

Известно е, че  заплахите използват уязвимости на продукти на SonicWall, включително нулеви дни. Миналата година Mandiant съобщи, че е идентифицирала усъвършенстван зловреден софтуер, за който се смята, че е с китайски произход, в устройство на SonicWall.

 

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
19/05/2025

Scattered Spider и възходът...

Динамичните DNS (DDNS) услуги съществуват от...
17/05/2025

В САЩ отново настояват за з...

Китайски рутери под прицел: TP-Link обвинена...
14/05/2025

Fortinet – отдалечено изпъл...

Fortinet издаде спешни обновления за сигурността,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!