Η SonicWall έχει κυκλοφορήσει διορθώσεις για να αντιμετωπίσει ένα κενό ασφαλείας στις συσκευές Secure Mobile Access (SMA) 100 series. Η ευπάθεια έχει χρησιμοποιηθεί ήδη σε επιθέσεις.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-40602 (βαθμολογία CVSS: 6.6), αφορά την τοπική κλιμάκωση προνομίων λόγω ανεπαρκούς εξουσιοδότησης στην κονσόλα διαχείρισης της συσκευής (AMC).
– Οι εκδόσεις έως και την 12.4.3-03093 έχουν διορθωθεί στην έκδοση 12.4.3-03245.
– Οι εκδόσεις έως και την 12.5.0-02002 έχουν διορθωθεί στην έκδοση 12.5.0-02283.
Δείτε επίσης: Προσοχή! Κρίσιμη zero-day ευπάθεια στο Cisco AsyncOS
Η SonicWall λέει ότι η ευπάθεια χρησιμοποιείται σε συνδυασμό με την CVE-2025-23006 (βαθμολογία CVSS 9.8) για την επίτευξη μη εξουσιοδοτημένης απομακρυσμένης εκτέλεσης κώδικα με προνόμια root. Η CVE-2025-23006 διορθώθηκε από την εταιρεία στα τέλη Ιανουαρίου 2025 στην έκδοση 12.4.3-02854.
Οι Clément Lecigne και Zander Work από την Google Threat Intelligence Group (GTIG) ανακάλυψαν και ανέφεραν στην εταιρεία την CVE-2025-40602. Προς το παρόν, δεν υπάρχουν λεπτομέρειες σχετικά με την κλίμακα των επιθέσεων ή τους δράστες.

Τον Ιούλιο, η Google ανέφερε ότι παρακολουθεί μια ομάδα με την ονομασία UNC6148, που στοχεύει πλήρως ενημερωμένες συσκευές SonicWall SMA 100 που έχουν φτάσει στο τέλος της ζωής τους. Οι επιθέσεις γίνονταν στα πλαίσια μιας εκστρατείας που έχει σχεδιαστεί για την ανάπτυξη ενός backdoor που ονομάζεται OVERSTEP. Δεν είναι σαφές αν αυτές οι δραστηριότητες σχετίζονται.
Δείτε επίσης: CISA: Ευπάθεια του ASUS Live Update στον Κατάλογο KEV
SonicWall ευπάθεια: Προστασία
Λόγω της ενεργής εκμετάλλευσης, είναι απαραίτητο οι χρήστες των συσκευών SonicWall SMA 100 να εφαρμόσουν τις διορθώσεις το συντομότερο δυνατόν. Η SonicWall έχει επενδύσει σημαντικά στην ασφάλεια των προϊόντων της και η άμεση εφαρμογή των διορθώσεων είναι κρίσιμη για την προστασία των συστημάτων από πιθανές απειλές. Οι χρήστες ενθαρρύνονται να παρακολουθούν τακτικά τις ενημερώσεις ασφαλείας και να εφαρμόζουν τις προτεινόμενες διορθώσεις για να διασφαλίσουν την ακεραιότητα των συστημάτων τους.

Η ευπάθεια CVE-2025-40602, αν και έχει βαθμολογία 6.6 στο CVSS, μπορεί να αποτελέσει σοβαρή απειλή όταν συνδυάζεται με άλλες ευπάθειες, όπως η CVE-2025-23006. Η SonicWall συνεχίζει να συνεργάζεται στενά με ερευνητές ασφαλείας για την αναγνώριση και την αντιμετώπιση πιθανών απειλών, διασφαλίζοντας ότι οι πελάτες της παραμένουν προστατευμένοι.
Δείτε επίσης: JumpCloud Remote Assist: Ευπάθεια επιτρέπει κλιμάκωση προνομίων
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) πρόσθεσε το CVE-2025-40602 στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), απαιτώντας από τις υπηρεσίες FCEB να εφαρμόσουν τις διορθώσεις έως τις 24 Δεκεμβρίου 2025, για να ασφαλίσουν τα δίκτυά τους.
