SonicWall : faille critique CVE-2024-40766 corrigée à connaître !
Une faille de sécurité a été découverte dans la fonction VPN SSL des firewalls SonicWall, offrant une opportunité aux gangs de ransomware Fog et Akira pour infiltrer les réseaux des entreprises. Découvrons ensemble cette menace.
Faille de sécurité CVE-2024-40766
La faille de sécurité CVE-2024-40766, présentant un score CVSS v3 de 9.3 sur 10, a été identifiée dans le système SonicOS. SonicWall a rapidement sorti un correctif en août 2024 pour combler cette vulnérabilité. Malheureusement, des cybercriminels ont exploité cette faille dès la sortie du patch, permettant un accès non autorisé aux ressources des entreprises.
Intrusions liées à la CVE-2024-40766
Un rapport d’Arctic Wolf a révélé au moins 30 intrusions réalisées à travers un compte VPN SSL SonicWall et associées à la vulnérabilité CVE-2024-40766. Ces attaques, effectuées par les ransomwares Akira et Fog, ont touché divers secteurs d’activité. Environ 75% des intrusions ont été réalisées avec Akira, tandis que Fog a été utilisé dans les autres cas.
Il est à noter que les experts en sécurité ne peuvent confirmer que toutes ces intrusions ont exploité la CVE-2024-40766, mais les firewalls SonicWall compromis étaient systématiquement vulnérables à cette faille.
Rapidité des attaques
Les attaques sont menées en moins d’une demi-journée, laissant peu de temps aux entreprises pour réagir entre l’intrusion via le VPN SSL et le chiffrement des données. En plus du chiffrement des données, les cybercriminels ciblent les serveurs virtuels et les sauvegardes, tout en volant des données sensibles.
Conseils de protection
Pour se protéger contre cette menace, il est crucial de mettre à jour SonicOS avec les correctifs de sécurité publiés par SonicWall. Voici les versions concernées pour chaque génération de firewalls :
- SonicWall Gen 5 : Mettre à jour vers SonicOS version 5.9.2.14-13o
- SonicWall Gen 6 : Utiliser SonicOS 6.5.2.8-2n ou SonicOS 6.5.4.15-116n
- SonicWall Gen 7 : Les versions 7.0.1-5035 et ultérieures ne sont pas affectées
Malheureusement, selon le chercheur en sécurité Yutaka Sejiyama, environ 168 000 pare-feu SonicWall restent exposés à la CVE-2024-40766.
Source : www.it-connect.fr