CVE-2024-40766

plus petit que 1 minute de lecture

Mis à jour :

Accès Non Autorisé aux Pare-feux SonicWall

Une faille de sécurité, identifiée sous le nom de CVE-2024-40766, a été découverte dans le système d’exploitation SonicWall SonicOS. Cette vulnérabilité, liée à un contrôle d’accès inapproprié, permet potentiellement d’accéder à des ressources sans autorisation. Dans certaines circonstances, elle peut même provoquer le crash de l’appareil.

Points Clés :

  • Type de vulnérabilité : Contrôle d’accès inapproprié.
  • Impact : Accès non autorisé à des ressources, crash potentiel du pare-feu.
  • Produits affectés : Pare-feux SonicWall Gen 5, Gen 6, et Gen 7 exécutant SonicOS 7.0.1-5035 et versions antérieures.

Vulnérabilités :

  • CVE-2024-40766

Recommandations :

  • Restreindre l’accès à la gestion du pare-feu aux sources fiables.
  • Désactiver l’accès WAN à la gestion du pare-feu depuis Internet.
  • Limiter l’accès SSLVPN aux sources fiables ou le désactiver depuis Internet.

Source