Vulnérabilité critique CVE-2024-40766 dans SonicWall
Le 22 août 2024, SonicWall a publié un correctif pour la vulnérabilité critique CVE-2024-40766 affectant les pare-feux des générations 5, 6 et 7. Cette faille, classée comme un contrôle d'accès défaillant, permet à un attaquant distant de provoquer un déni de service, compromettant ainsi la disponibilité des systèmes protégés.
Impacts et Risques réels
Les entreprises utilisant les pare-feux SonicWall touchés par cette vulnérabilité courent un risque élevé d'interruption de service. Un attaquant exploitant cette faille pourrait rendre les systèmes inaccessibles, entraînant des pertes financières et nuisant à la réputation de l'organisation. De plus, la vulnérabilité pourrait être utilisée comme point d'entrée pour des attaques plus sophistiquées.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-011/