20, rue de la Michodière, 75002 Paris
01 43 18 19 40 Choix 1
support@infoclip.fr

Incidents de sécurité dans les pare-feux SonicWall

Division Systèmes et Réseaux

Incidents de sécurité dans les pare-feux SonicWall


Risque

Non spécifié par l’éditeur.

Version affectée :
Pare-feux SonicWall de génération 7 avec le VPN SSL activé


Résumé

Le 4 août 2025, SonicWall a publié un communiqué concernant des incidents de sécurité constatés sur les pare-feux de génération 7 lorsque le VPN SSL est activé. Ces incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l’objet d’un bulletin de sécurité, SNWLID-2024-0015.

Selon l’éditeur, nombre de ces incidents de sécurité sont liés à une migration de la génération 6 à 7, mais au cours de laquelle les mots de passe n’ont pas été modifiés, à l’encontre des préconisations de l’avis SNWLID-2024-0015.


Documentation éditeur


Solution

L’éditeur recommande d’installer la version 7.3.0 de SonicOS, qui contient des mesures de protection contre des attaques par force brute. De plus, SonicWall conseille de modifier tous les mots de passe des utilisateurs, en complément des mesures déjà préconisées.

Le cas échéant, désactiver le VPN SSL ou bien :

  • limiter l’accès à des adresses IP de confiance ;
  • activer les services de sécurité proposés ;
  • activer l’authentification à multiples facteurs ;
  • supprimer les comptes inactifs ;