Aviso Crítico Duplo: Vulnerabilidades Críticas no Veeam Backup & Replication e no SonicWall SonicOS

11 de setembro de 2024 | Consultivo, Blog Aviso Crítico Duplo: Vulnerabilidades Críticas no Veeam Backup & Replication e no SonicWall SonicOS


Veeam Backup & Replication: Patches Críticos para Vulnerabilidades

Visão geral: A Veeam lançou correções para 13 vulnerabilidades de alta gravidade e cinco críticas, incluindo uma falha de execução remota de código (RCE) não autenticada no Veeam Backup & Replication (CVE-2024-40711), que possui uma pontuação CVSS de 9.8. Essa vulnerabilidade poderia permitir que invasores assumissem o controle total de um sistema, e a empresa de segurança CODE WHITE, que a descobriu, alertou que a divulgação de detalhes técnicos poderia levar à sua exploração por grupos de ransomware.

Principais vulnerabilidades:

  • RCE não autenticado: Explorável sem autenticação do usuário, permitindo que invasores executem códigos remotamente e comprometam sistemas.
  • Outras vulnerabilidades podem resultar em acesso não autorizado, exposição de dados e manipulação do sistema.

Recomendações:

  • Corrigir imediatamente: Aplique as atualizações mais recentes do Veeam a todos os sistemas afetados.
  • Fortalecer o monitoramento: Implementar monitoramento aprimorado para atividades anormais pós-patch.
  • Faça backup regularmente: Garanta que backups externos e offline estejam disponíveis para restauração rápida.

SonicWall SonicOS: Exploração ativa do CVE-2024-40766

Visão geral: Foi descoberta uma vulnerabilidade crítica no SonicOS Management Access e no SSLVPN da SonicWall (CVE-2024-40766), que pode levar ao acesso não autorizado a recursos. Em alguns casos, essa vulnerabilidade pode causar a falha do firewall. A SonicWall confirmou a exploração ativa da vulnerabilidade em ambientes reais, tornando-a particularmente urgente.

Sistemas afetados:

  • SOHO (Gen 5) 5.9.2.14-12o e versões anteriores
  • Firewalls Gen6 6.5.4.14-109n e versões anteriores
  • Firewalls Gen7 SonicOS versão de compilação 7.0.1-5035 e versões anteriores

Inteligência de Ameaças: A SonicWall relata que a vulnerabilidade CVE-2024-40766 está sendo explorada ativamente, tornando crítica a necessidade de ação imediata.

risco:

  • Grandes e médias empresas: Alta
  • Pequenas empresas: Médio
  • Usuários domésticos: Baixo

Recomendações:

  • Aplique Patches Imediatamente: Atualize os sistemas SonicOS Management Access e SSLVPN com os patches de segurança mais recentes fornecidos pela SonicWall.
  • Implementar segmentação de rede: Use segmentação lógica de rede para isolar sistemas críticos e reduzir a exposição.
  • Monitore e responda: Garanta que sistemas de monitoramento estejam em vigor para detectar tentativas de acesso não autorizado e desenvolva um plano de resposta para possíveis intrusões.
Fontes
SC Mídia: Veeam corrige cinco vulnerabilidades críticas, incluindo falha RCE não autenticadaParede Sônica: Aviso de Segurança

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais