PT-2024-5748 · Sonicwall · Sonicos
CVE-2024-40766
·
Publicado
2024-08-22
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SonicWall Firewall Gen 5 (versões afetadas não especificadas)
SonicWall Firewall Gen 6 (versões afetadas não especificadas)
SonicWall SonicOS versões anteriores a 7.0.1-5035
Description
Um problema de controle de acesso inadequado existe no acesso de gerenciamento do SonicWall SonicOS, que pode permitir que invasores remotos obtenham acesso não autorizado a recursos ou causem a falha do firewall. Esta falha tem sido ativamente explorada pelo grupo de ransomware Akira para obter acesso inicial a redes, às vezes ignorando a autenticação de múltiplos fatores (MFA) ao utilizar credenciais migradas de dispositivos antigos ou potencialmente comprometendo sementes de OTP. Uma vez dentro, os invasores foram observados realizando varreduras de rede e implantando ransomware, muitas vezes em poucas horas após a violação inicial. Em alguns casos, a vulnerabilidade foi usada para facilitar a movimentação lateral em ambientes de máquinas virtuais, incluindo Nutanix AHV, VMware ESXi e Hyper-V.
Recommendations
Para SonicWall Firewall Gen 5 e Gen 6, atualize o firmware para uma versão que corrija o problema de controle de acesso inadequado.
Para versões do SonicOS anteriores a 7.0.1-5035, atualize o firmware para a versão 7.3.0 para obter proteções aprimoradas contra ataques de força bruta e controles de MFA melhorados.
Redefina todas as senhas de contas de usuário local para quaisquer contas com acesso SSLVPN, especialmente aquelas transferidas durante a migração do Gen 6 para o Gen 7.
Ative a Proteção de Botnet e a Filtragem de Geo-IP.
Remova todas as contas de usuário local não utilizadas ou inativas.
Imponha políticas de senhas fortes e configurações de MFA/TOTP.
Restrinja o acesso ao Portal Virtual Office à rede interna.
Como mitigação temporária, desative os traps de SNMP antes de atualizar para a versão 7.3.0 para evitar possíveis falhas no firewall.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sonicos