SonicWall предупреждава клиентите си за критична уязвимост

SonicWall предупреждава клиентите си, че критична уязвимост, засягаща операционната система на устройството за мрежова сигурност SonicOS, може да доведе до неоторизиран достъп или срив на защитната стена.

Недостатъкът е проследен като CVE-2024-40766 и е описан като „установена е уязвимост в неправилния контрол на достъпа в SonicWall SonicOS за управление, която потенциално може да доведе до неоторизиран достъп до ресурси и при определени условия да доведе до срив на защитната стена“.

Според доставчика уязвимостта засяга защитните стени SonicWall Gen 5, Gen 6 и Gen 7.

Актуализации, които отстраняват дупката в сигурността, са налични за всяка засегната версия. В случая с продуктите Gen7 SonicWall отбеляза, че проблемът не може да бъде възпроизведен на версии на фърмуера, по-високи от 7.0.1-5035, но на потребителите все пак се препоръчва да инсталират най-новата версия.

Не е предоставена никаква друга информация и производителят не е споменал нищо за експлоатация в  природата.

Въпреки това, заплахите, използващи уязвимости в продуктите на SonicWall, не са нечувани, така че е важно клиентите да пачнат своите SonicOS инстанции възможно най-скоро.

Според Netlas.io има около 650 000 екземпляра на защитни стени SonicWall, които са изложени на риск в интернет, включително над 400 000 в Съединените щати. Не е ясно колко от тях могат да бъдат засегнати от CVE-2024-40766.

Миналата година Mandiant съобщи, че е идентифицирала усъвършенстван зловреден софтуер, за който се смята, че е с китайски произход, в устройство SonicWall.

 

По материали от Интернет

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy