PT-2024-5748 · Sonicwall · Sonicos
CVE-2024-40766
·
Publicado
2024-08-22
·
Atualizado
2026-07-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SonicWall Firewall Gen 5 (versões afetadas não especificadas)
SonicWall Firewall Gen 6 (versões afetadas não especificadas)
SonicWall SonicOS versões anteriores a 7.0.1-5035
Description
Um problema de controle de acesso inadequado existe no acesso de gerenciamento do SonicWall SonicOS, que pode permitir o acesso não autorizado a recursos e, em certas condições, causar a falha (crash) do firewall. Esta falha foi ativamente explorada por agentes de ameaças, incluindo o grupo de ransomware Akira, para obter acesso inicial à rede, ignorar a autenticação de múltiplos fatores (MFA) e mover-se lateralmente por ambientes, incluindo máquinas virtuais no Nutanix AHV, VMware ESXi e Hyper-V. Em um caso, isso foi utilizado em um ataque de cadeia de suprimentos afetando 74 bancos e cooperativas de crédito nos EUA por meio de um fornecedor terceirizado. A análise técnica indica que os invasores podem obter seeds ou segredos de OTP para gerar códigos válidos e burlar o MFA. Além disso, o problema é agravado quando senhas de usuários locais são migradas de dispositivos Gen 6 para Gen 7 sem serem redefinidas.
Recommendations
Para as versões do SonicWall SonicOS anteriores a 7.0.1-5035, atualize o firmware para a versão 7.3.0 para obter proteções aprimoradas contra ataques de força bruta e controles de MFA adicionais.
Como mitigação temporária, desative os traps de SNMP antes de atualizar para a versão 7.3.0 para evitar possíveis falhas no firewall.
Redefina todas as senhas de contas de usuário local para quaisquer contas com acesso SSLVPN, particularmente aquelas migradas de dispositivos Gen 6 para Gen 7.
Remova todas as contas de usuário local não utilizadas ou inativas.
Imponha políticas de senhas fortes e configure políticas de MFA/TOTP.
Ative as configurações de bloqueio de conta e complexidade de senha na versão 7.3.
Ative a Proteção de Botnet e a Filtragem de Geo-IP.
Restrinja o acesso ao Virtual Office Portal à rede interna.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sonicos