SonicWall призова клиентите си незабавно да обновят фърмуера на устройствата от серията Secure Mobile Access (SMA), заради открити три опасни уязвимости, които позволяват отдалечено изпълнение на код с root права. Една от тях вече е била експлоатирана в реални атаки, според експертите.

Веригираната атака води до пълен контрол

Уязвимостите, открити от изследователя Райън Емънс от Rapid7, са обозначени с идентификатори CVE-2025-32819, CVE-2025-32820 и CVE-2025-32821 и засягат устройствата SMA 200, 210, 400, 410 и 500v.

Според Rapid7, трите уязвимости могат да бъдат комбинирани във верига, чрез която атакуващите:

  1. Изтриват основната база данни SQLite на устройството и нулират паролата на администратора (CVE-2025-32819),

  2. Използват уязвимост за path traversal, за да направят системната директория /bin записваема (CVE-2025-32820),

  3. Качват и изпълняват зловреден код с root права (CVE-2025-32821).

„Атакуващ с достъп до потребителски SSLVPN акаунт може да използва тази уязвимостна верига, за да получи административен достъп и пълен контрол над устройството,“ предупреждават от Rapid7.

SonicWall препоръчва незабавни действия

Производителят вече е публикувал обновление във версията на фърмуера 10.2.1.15-81sv, което коригира всички три уязвимости. От компанията призовават клиентите:

  • Да инсталират актуализацията незабавно;

  • Да активират Web Application Firewall (WAF);

  • Да включат многофакторна автентикация (MFA);

  • Да прегледат системните логове за необичайни логвания.

„SonicWall настоятелно съветва всички клиенти с устройства от серията SMA 100 да преминат към актуализираната версия на фърмуера,“ се казва в официалното предупреждение.

Повтарящи се пробиви в последните месеци

Това не е първият случай, при който SMA устройствата на SonicWall са подложени на атаки. Само през последните месеци:

  • CVE-2023-44221 и CVE-2024-38475 са били използвани за дистанционно изпълнение на команди;

  • CVE-2021-20035 беше отчетена като експлоатирана в активни атаки още през януари 2025 г.;

  • Уязвимост в Gen 6 и Gen 7 firewall-и позволи отмъкване на VPN сесии.

Заключение

С оглед на сериозността и честотата на атаките, SonicWall SMA устройствата се превръщат в предпочитана цел за киберпрестъпници. Отлагането на критични обновления създава реален риск както за бизнесите, така и за организациите в публичния сектор.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
21/05/2025

Критична уязвимост в WordPr...

Уязвимост с код CVE-2025-4322 засяга всички...
19/05/2025

Pwn2Own Berlin 2025: 29 Ze...

Тазгодишното издание на престижното хакерско състезание...
19/05/2025

Scattered Spider и възходът...

Динамичните DNS (DDNS) услуги съществуват от...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!