SonicWall vá lỗ hổng nghiêm trọng trên sản phẩm tường lửa
SonicWall vừa phát hành bản cập nhật an ninh để khắc phục lỗ hổng nghiêm trọng (CVE-2024-40766, CVSS: 9,3) trên sản phẩm tường lửa. Đây là vấn đề kiểm soát truy cập không đúng cách trong SonicWall SonicOS.
Lỗ hổng ảnh hưởng đến các thiết bị SonicWall Firewall Gen 5 và Gen 6, các thiết bị Gen 7 chạy SonicOS 7.0.1-5035 và các phiên bản cũ hơn.
Các phiên bản đã được vá lỗ hổng:
Hiện chưa rõ liệu lỗ hổng đã bị hacker khai thác thực tế hay chưa.
Người dùng không thể tự khắc phục lỗ hổng, do đó nên hạn chế quyền truy cập quản lý tường lửa chỉ cho các nguồn đáng tin cậy hoặc vô hiệu hóa quyền truy cập quản lý WAN từ Internet.

Nguồn: Security Affairs