SonicWall julkaisi päivityksiä palomuureissa havaittuihin kriittisiin haavoittuvuuksiin
SonicWall julkaisi palomuurituotteisiinsa viisi uutta haavoittuvuutta, joiden avulla hyökkkääjä voi ohittaa tunnistatumisen sekä voi suorittaa haluamiaan komentoja kohteina olevilla laitteilla. Haavoittuvat ohjelmistot tulee päivittää viipymättä ja lisäksi on selvitettävä, onko mahdollista haavoittuvuuden hyväksikäyttöä jo tapahtunut sekä estettävä mahdollisesti jo vaarantuneiden tunnusten hyväksikäyttö.
Haavoittuvuuden kohde
Haavoittuvuus koskee SonicWall Gen 6, Gen 6.5, Gen 7 ja TZ80 -palomuurituotteita.
Haavoittuvuus ei koske tavallisia kotikäyttäjiä.
Mistä on kysymys?
SonicWall julkaisi 7.1.2025 viisi haavoittuvuutta SonicWall Gen6 ja Gen7 -palomuureissa ja niihin ohjelmistopäivitykset. Haavoittuvuuksien avulla hyökkääjä voi ohittaa tunnistautumisen palomuurille, mahdollistaen hyökkääjälle yhteyksien muodostamisen mielivaltaisiin IP-osoitteisiin, sekä koodin suorittamisen laitteella.
CVE-2024-40762 (CVSS 7.1): Heikko satunnaislukugeneraattorin toteutus voi mahdollistaa hyökkääjälle järjestelmän luomien kryptotokeneiden ennustamisen ja autentikaation ohittamisen.
CVE-2024-53704 (CVSS 8.2): Haavoittuvuus mahdollistaa etähyökkääjälle autentikaation ohittamisen.
CVE-2024-53705 (CVSS 6.5): Palvelimen puolella tapahtuva pyynnön väärennös (SSRF) SSH-hallintaliittymässä voi mahdollistaa hyökkääjälle TCP-yhteyden muodostamisen mihin tahansa porttiin kun käyttäjä on kirjautuneena tuotteeseen.
CVE-2024-53706 (CVSS 7.8): Haavoittuvuus Gen7 SonicOS Cloud NSv -alustalla (vain AWS- ja Azure-versiot) voi mahdollistaa hyökkääjälle pääkäyttäjätasoisen pääsyn ja mahdollisesti koodin suorittamisen.
Mitä voin tehdä?
Päivitä haavoittuvalla ohjelmistoversiolla olevat tuotteet viipymättä uusimpaan valmistajan tarjoamaan ohjelmistoversioon. Mikäli päivitystä ei voi tehdä heti, valmistaja suosittelee poistamaan SSLVPN-palvelun käytöstä Internetistä tai rajoittamaan siihen pääsyn vain luotetuista lähteistä.
On tärkeää asentaa korjaava ohjelmistopäivitys heti ja tarkistaa kaikki verkossa olleet laitteet, jotka käyttävät haavoittuvaa ohjelmistoversiota, mahdollisten tietomurtojen varalta. Monet merkittävät tietomurrot myös Suomessa on tehty VPN-palveluiden heikkouksien kautta.
Merkkejä onnistuneesta hyväksikäytöstä voivat olla esimerkiksi epäilyttävät kirjautumisyritykset paikallisilla käyttäjätunnuksilla tai muut poikkeavat merkinnät pääsylokeissa.