ΑρχικήSecurityΗ ACSC προειδοποιεί για ευπάθεια πρόσβασης SonicWall

Η ACSC προειδοποιεί για ευπάθεια πρόσβασης SonicWall

Το Κέντρο Κυβερνοασφάλειας της Αυστραλίας (ACSC) εξέδωσε κρίσιμη προειδοποίηση σχετικά με μια σοβαρή ευπάθεια ελέγχου πρόσβασης στα προϊόντα SonicWall, η οποία εκμεταλλεύεται ενεργά σε επιθέσεις.

Το ελάττωμα, που παρακολουθείται ως CVE-2024-40766, επηρεάζει πολλές γενιές firewall της SοnicWall και φέρει κρίσιμο σκορ CVSS 9.3, υπογραμμίζοντας τον σημαντικό κίνδυνο που ενέχει για τις οργανώσεις.

Δείτε επίσης: SonicWall: Απενεργοποιήστε το SSL VPN λόγω ransomware

SonicWall

Η συμβουλευτική σημειώνει μια πρόσφατη αύξηση της εκμετάλλευσης που στοχεύει αυστραλιανές οντότητες, με απειλητικούς παράγοντες όπως η ομάδα ransomware Akira, να αξιοποιούν την ευπάθεια. Το ελάττωμα, που αναγνωρίζεται υπό το συμβουλευτικό ID SNWLID-2024-0015, είναι ένα ζήτημα ακατάλληλου ελέγχου πρόσβασης στη διεπαφή διαχείρισης SonicWall SonicOS και SSLVPN. Αυτό το ελάττωμα επιτρέπει σε έναν μη αυθεντικοποιημένο απομακρυσμένο επιτιθέμενο να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητους πόρους.

Σύμφωνα με τη συμβουλευτική ασφάλειας του προμηθευτή, υπό συγκεκριμένες συνθήκες, η εκμετάλλευση αυτής της ευπάθειας μπορεί επίσης να οδηγήσει σε κατάσταση άρνησης υπηρεσίας προκαλώντας την κατάρρευση του firewall. Το ζήτημα επηρεάζει ένα ευρύ φάσμα συσκευών, συμπεριλαμβανομένων των firewall Gen 5 και Gen 6 της SοnicWall, καθώς και συσκευών Gen 7 που λειτουργούν με SonicOS έκδοση 7.0.1-5035 και νωρίτερα. Η ευρεία ανάπτυξη αυτών των συσκευών σε διάφορους τομείς καθιστά αυτή την απειλή εκτεταμένη.

Η προειδοποίηση της ACSC τονίζει ότι αυτό δεν είναι μια θεωρητική απειλή. Ο οργανισμός γνωρίζει μια πρόσφατη αύξηση της ενεργής εκμετάλλευσης της CVE-2024-40766 στην Αυστραλία. Συγκεκριμένα, η συμβουλευτική συνδέει το ελάττωμα με επιθέσεις που πραγματοποιούνται από την ομάδα ransomware Akira, μια ομάδα γνωστή για το στόχευση ευάλωτων συσκευών στο άκρο του δικτύου ως αρχικό σημείο πρόσβασης σε εταιρικά δίκτυα.

Δείτε ακόμα: Συσκευές SonicWall SMA παραβιάστηκαν με το rootkit OVERSTEP

Η ACSC προειδοποιεί για ευπάθεια πρόσβασης SonicWall

Με την εκμετάλλευση της ευπάθειας SonicWall, οι επιτιθέμενοι μπορούν να εδραιώσουν ένα σημείο από το οποίο μπορούν να κινηθούν πλευρικά, να κλιμακώσουν προνόμια και τελικά να αναπτύξουν ransomware για να κρυπτογραφήσουν κρίσιμα δεδομένα και να διακόψουν τις λειτουργίες, μια τακτική που ευθυγραμμίζεται με τις γνωστές μεθόδους της Akira.

Τόσο η SοnicWall όσο και η ACSC προτρέπουν τις οργανώσεις που χρησιμοποιούν τις επηρεαζόμενες συσκευές να λάβουν άμεσα μέτρα για να μετριάσουν τον κίνδυνο. Το πρωταρχικό βήμα είναι η εφαρμογή των ενημερώσεων ασφαλείας που κυκλοφόρησε η SοnicWall, οι οποίες αντιμετωπίζουν το ελάττωμα. Ωστόσο, η εφαρμογή ενημερώσεων δεν είναι επαρκής. Ο προμηθευτής έχει τονίσει ότι οι οργανώσεις πρέπει επίσης να αλλάξουν τους κωδικούς πρόσβασης που σχετίζονται με τις συσκευές μετά την ολοκλήρωση της ενημέρωσης του firmware. Η αποτυχία ενημέρωσης των διαπιστευτηρίων αφήνει την οργάνωση ευάλωτη σε παραβίαση, ακόμη και μετά την εφαρμογή της ενημέρωσης.

Δείτε επίσης: SonicWall: Ψεύτικο NetExtender κλέβει VPN credentials

Η ACSC προειδοποιεί για ευπάθεια πρόσβασης SonicWall

Οι οργανώσεις καλούνται να εξετάσουν τα δίκτυά τους για ευάλωτες συσκευές SonicWall και να συμβουλευτούν τις επίσημες συμβουλευτικές για λεπτομερή διερεύνηση και καθοδήγηση αποκατάστασης για να αποτρέψουν μη εξουσιοδοτημένη πρόσβαση και πιθανές επιθέσεις ransomware.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS