PT-2024-5748 · Sonicwall · Sonicos

CVE-2024-40766

·

Publicado

2024-08-22

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SonicWall Firewall Gen 5 (versões afetadas não especificadas) SonicWall Firewall Gen 6 (versões afetadas não especificadas) SonicWall SonicOS versões anteriores a 7.0.1-5035
Description Um problema de controle de acesso inadequado existe no acesso de gerenciamento do SonicWall SonicOS, que pode permitir que invasores remotos obtenham acesso não autorizado a recursos ou causem a falha do firewall. Esta falha tem sido ativamente explorada pelo grupo de ransomware Akira para obter acesso inicial a redes, às vezes ignorando a autenticação de múltiplos fatores (MFA) ao utilizar credenciais migradas de dispositivos antigos ou potencialmente comprometendo sementes de OTP. Uma vez dentro, os invasores foram observados realizando varreduras de rede e implantando ransomware, muitas vezes em poucas horas após a violação inicial. Em alguns casos, a vulnerabilidade foi usada para facilitar a movimentação lateral em ambientes de máquinas virtuais, incluindo Nutanix AHV, VMware ESXi e Hyper-V.
Recommendations Para SonicWall Firewall Gen 5 e Gen 6, atualize o firmware para uma versão que corrija o problema de controle de acesso inadequado. Para versões do SonicOS anteriores a 7.0.1-5035, atualize o firmware para a versão 7.3.0 para obter proteções aprimoradas contra ataques de força bruta e controles de MFA melhorados. Redefina todas as senhas de contas de usuário local para quaisquer contas com acesso SSLVPN, especialmente aquelas transferidas durante a migração do Gen 6 para o Gen 7. Ative a Proteção de Botnet e a Filtragem de Geo-IP. Remova todas as contas de usuário local não utilizadas ou inativas. Imponha políticas de senhas fortes e configurações de MFA/TOTP. Restrinja o acesso ao Portal Virtual Office à rede interna. Como mitigação temporária, desative os traps de SNMP antes de atualizar para a versão 7.3.0 para evitar possíveis falhas no firewall.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06461
CVE-2024-40766

Produtos afetados

Sonicos