Kan 16th, 2022CyberHoot har undersøgt en SonicWall rådgivende advarsel om en trio af sikkerhedshuller i deres Secure Mobile Access (SMA) 1000-apparater, herunder en sårbarhed med høj alvorlighedsgrad for autentificeringsomgåelse. Tom Wyatt fra Mimecast Offensive Security Team er blevet anerkendt for at have opdaget og rapporteret sårbarhederne.
Dette følger tre andre kritiske zero-day-sårbarheder i SonicWalls e-mailsikkerhedsløsning (detaljeret link.) opdaget af Mandiant, et retsmedicinsk og konsulentfirma inden for cybersikkerhed.
De pågældende svagheder påvirker SMA 6200, 6210, 7200, 7210 og 8000v, der kører firmwareversionerne 12.4.0 og 12.4.1. Sårbarhederne er anført nedenfor:
Succesfuld udnyttelse af disse fejl kan give en angriber mulighed for uautoriseret adgang til interne ressourcer og endda omdirigere potentielle ofre til ondsindede websteder.
SonicWall bemærkede, at fejlene ikke påvirker SMA 1000-serien, der kører versioner tidligere end 12.4.0, SMA 100-serien, Central Management Servers (CMS) og klienter med fjernadgang.

Selvom der endnu ikke er bevis for, at disse sårbarheder udnyttes i praksis, anbefales det, at brugerne installerer programrettelserne så hurtigt som muligt i lyset af, at SonicWall-apparater har præsenteret en ... attraktivt mål i fortiden for ransomware angreb.
Hvis du abonnerer på CyberHoots tjenester, har du adgang til vores bibliotek med politikker og processer, som indeholder dokumentet om processen for håndtering af sårbarhedsadvarsler. Dette dokument foreskriver, hvordan man skal reagere på situationer som denne, og inden for hvilken tidsramme. Hvis din virksomhed endnu ikke har implementeret en VAMP-lignende proces, er det nu et godt tidspunkt at komme i gang.
Vores anbefalinger nedenfor vil hjælpe din virksomheds samlede sikkerhedsstatus, så overvej også at tage disse handlinger.
Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.
Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: et ransomware-kit og en AI-model...
Læs mere
I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...
Læs mere
FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
