Incidents de sécurité dans les pare-feux SonicWall
Risque
Non spécifié par l’éditeur.
Version affectée :
Pare-feux SonicWall de génération 7 avec le VPN SSL activé
Résumé
Le 4 août 2025, SonicWall a publié un communiqué concernant des incidents de sécurité constatés sur les pare-feux de génération 7 lorsque le VPN SSL est activé. Ces incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l’objet d’un bulletin de sécurité, SNWLID-2024-0015.
Selon l’éditeur, nombre de ces incidents de sécurité sont liés à une migration de la génération 6 à 7, mais au cours de laquelle les mots de passe n’ont pas été modifiés, à l’encontre des préconisations de l’avis SNWLID-2024-0015.
Documentation éditeur
Solution
L’éditeur recommande d’installer la version 7.3.0 de SonicOS, qui contient des mesures de protection contre des attaques par force brute. De plus, SonicWall conseille de modifier tous les mots de passe des utilisateurs, en complément des mesures déjà préconisées.
Le cas échéant, désactiver le VPN SSL ou bien :
- limiter l’accès à des adresses IP de confiance ;
- activer les services de sécurité proposés ;
- activer l’authentification à multiples facteurs ;
- supprimer les comptes inactifs ;