Incidents de sécurité dans les pare-feux SonicWall
Le 6 août 2025, SonicWall a révisé son communiqué initial concernant des incidents de sécurité, confirmant qu'ils sont liés à la vulnérabilité CVE-2024-40766. Cette faille, identifiée dans les systèmes de pare-feu de l'entreprise, peut être exploitée par des attaquants pour contourner les mesures de sécurité et accéder à des réseaux protégés.
Impacts et Risques réels
Les risques associés à cette vulnérabilité incluent l'exposition de données sensibles, la compromission des réseaux d'entreprise et la possibilité de déploiement de logiciels malveillants. Les entreprises utilisant des pare-feux SonicWall doivent agir rapidement pour éviter des conséquences graves.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les failles potentielles.
- Déployer une solution de protection pour renforcer la sécurité des systèmes.
- Activer l'authentification multi-facteurs (MFA) pour un accès sécurisé.
- Déléguer la maintenance des systèmes à un prestataire spécialisé en infogérance pour une gestion proactive des incidents.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-011/