Data: 2025-08-09 20:46:39
Autor: Inteligência Against Invaders
2024-097
08/07/2025
Uma vulnerabilidade foi descoberta no SonicWall SonicOS Management Access e SSLVPN, que pode permitir acesso não autorizado a recursos e em condições específicas, fazendo com que o firewall falhe. O SonicOS é o sistema operacional da SonicWall projetado para seus firewalls e outros dispositivos de segurança. A exploração bem-sucedida da mais grave dessas vulnerabilidades pode permitir o acesso não autorizado ao sistema. Dependendo dos privilégios associados ao sistema, um invasor poderia; Visualize, altere ou exclua dados.
A SonicWall relata que o CVE-2024-40766 está sendo explorado ativamente.
7 de agosto – INTELIGÊNCIA DE AMEAÇAS ATUALIZADA:
A atividade recente de ameaças em 2025 mostrou ataques direcionados contra firewalls Gen 7 SonicWall com SSLVPN ativado. Esses ataques foram vinculados a campanhas de ransomware Akira, que exploraram contas locais migradas com senhas inalteradas.
Embora a SonicWall não atualize seu comunicado oficial desde novembro de 2024, eles emitiram novas orientações em resposta a esses incidentes, enfatizando a importância da correção e da higiene das credenciais.
Grandes e médias entidades governamentaisALTO
Governo pequenoMÉDIA
Entidades de grandes e médias empresasALTO
Entidades de pequenas empresasMÉDIA
Uma vulnerabilidade foi descoberta no SonicWall SonicOS Management Access e SSLVPN, que pode permitir acesso não autorizado a recursos e em condições específicas, fazendo com que o firewall falhe. Os detalhes da vulnerabilidade são os seguintes:
Tática: Acesso inicial (TA0001):
Técnica: Explorar aplicativo voltado para o público (T1190):
A exploração bem-sucedida da mais grave dessas vulnerabilidades pode permitir o acesso não autorizado ao sistema. Dependendo dos privilégios associados ao sistema, um invasor poderia; Visualize, altere ou exclua dados.
Recomendamos que as seguintes ações sejam tomadas:
7 de agosto – RECOMENDAÇÕES ATUALIZADAS:
Orientação atualizada da SonicWall:
Para garantir a proteção total, a SonicWall recomenda enfaticamente que todos os clientes que importaram configurações da 6ª geração para firewalls mais recentes tomem as seguintes medidas imediatamente: