Salta al contenuto

SonicWall emette un allarme dopo il rilascio di prove di concetto

Vulnerabilità del firewall SonicWall (CVE-2024-53704) annunciata ai clienti e ai partner il 7 gennaio 2025, richiede l'applicazione di patch per prevenirne lo sfruttamento. Da allora, diversi team di sicurezza hanno condiviso prove di concetto di sfruttamento, che potrebbe consentire agli...

SonicWall lancia un'allerta dopo la pubblicazione di exploits proof-of-concept
SonicWall lancia un'allerta dopo la pubblicazione di exploits proof-of-concept

SonicWall emette un allarme dopo il rilascio di prove di concetto

Una vulnerabilità critica (CVE-2024-53704) è stata scoperta nei firewall SonicWall, come annunciato il 7 gennaio 2025. Per risolvere questo problema, è fondamentale aggiornare i firewall SonicWall TZ80 a SonicOS 8.0.0-8037 o versioni successive, e i firewall Gen 7 a SonicOS 7.1.3-7015 e versioni successive.

La vulnerabilità ha attirato l'attenzione a causa di diversi team di ricerca sulla sicurezza che hanno pubblicato proof-of-concept (POC) di exploit. Anche se i nomi di questi team non sono stati resi pubblici, i potenziali pericoli rappresentati dalla CVE-2024-53704 sono ora considerati più imminenti e probabili di essere sfruttati.

Date la gravità di questa vulnerabilità, è fondamentale rimediare alla CVE-2024-53704 per prevenire qualsiasi possibile sfruttamento. Se il correttivo non è fattibile, SonicWall consiglia di disabilitare il VPN SSL o limitare le connessioni VPN SSL per mitigare il rischio di sfruttamento.

Per informazioni più dettagliate sulla CVE-2024-53704, visita il sito web del SonicWall PSIRT a questo link.

Rimani vigile e assicurati che i tuoi firewall SonicWall siano aggiornati per proteggerti dalle minacce potenziali.

Leggi anche:

Più recente