CVE-2024-40766
Mis à jour :
Accès Non Autorisé aux Pare-feux SonicWall
Une faille de sécurité, identifiée sous le nom de CVE-2024-40766, a été découverte dans le système d’exploitation SonicWall SonicOS. Cette vulnérabilité, liée à un contrôle d’accès inapproprié, permet potentiellement d’accéder à des ressources sans autorisation. Dans certaines circonstances, elle peut même provoquer le crash de l’appareil.
Points Clés :
- Type de vulnérabilité : Contrôle d’accès inapproprié.
- Impact : Accès non autorisé à des ressources, crash potentiel du pare-feu.
- Produits affectés : Pare-feux SonicWall Gen 5, Gen 6, et Gen 7 exécutant SonicOS 7.0.1-5035 et versions antérieures.
Vulnérabilités :
- CVE-2024-40766
Recommandations :
- Restreindre l’accès à la gestion du pare-feu aux sources fiables.
- Désactiver l’accès WAN à la gestion du pare-feu depuis Internet.
- Limiter l’accès SSLVPN aux sources fiables ou le désactiver depuis Internet.
