image

Kritieke kwetsbaarheid in SonicWall SLL VPN's actief uitgebuit

donderdag 11 september 2025, 12:38 door Redactie, 3 reacties

Een kritieke kwetsbaarheid in SonicWall SSL VPN's (CVE-2024-40766) wordt actief misbruikt door de Akira-ransomware voor het aanvallen van organisaties, waarschuwt het Australian Cyber Security Centre. Via het lek kunnen zij toegang krijgen tot de firewall en deze in sommige gevallen laten crashen.

CVE-2024-40766 is een kwetsbaarheid in SonicWall SonicOS en SSLVPN. Het lek kan door kwaadwillende worden gebruikt om ongeautoriseerde toegang te verkrijgen en onder bepaalde omstandigheden firewalls te laten crashen. Het beveiligingsprobleem treft SonicWall Gen 5- en Gen 6-apparaten, evenals Gen 7-apparaten die op SonicOS 7.0.1-5035 of ouder draaien. De kwetsbaarheid wordt actief uitgebuit door aanvallers, waarschuwt SonicWall.

Een update is beschikbaar. SonicWall adviseert gebruikers deze patch zo snel mogelijk te installeren. Ook roept de fabrikant na het updaten wachtwoorden te wijzigen. Het Australian Cyber Security Centre benadrukt dat indien organisaties hun wachtwoord niet wijzigen, zij ondanks het installeren van de patch kwetsbaar blijven.

Reacties (3)
Vandaag, 14:01 door Anoniem
Van hun website: Avoidable risk ends here. Secure, Scalable, Smart.
Met een CVE score van 9.3 moet zo'n bedrijf toch gewoon direct op de fles gaan.
Ze hebben immers slechts 1 taak en ze daarin falen ze keihard.
Vandaag, 15:18 door Anoniem
Soms kan het wel eens handig zijn om een update te installeren
Vandaag, 16:49 door Anoniem
Door Anoniem: Soms kan het wel eens handig zijn om een update te installeren

Dit dus. SonicOS 7.0.1-5035 is van begin 2022. Dan heeft een beheerder best zitten slapen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.