Admin
Администратор
Специалисты ReliaQuest обнаружили, что злоумышленники взламывают устройства SonicWall SSL VPN, несмотря на обновлённые прошивки.
Для успешной атаки требуется лишь ручное изменение настроек, что делает устройства уязвимыми даже после обновлений.
Уязвимость CVE-2024-12802 позволяет обойти многофакторную аутентификацию на устройствах SonicWall SSL VPN. SonicWall выпустила исправление, но для устройств шестого поколения требуется выполнить дополнительные ручные шаги. Без этих действий злоумышленники могут использовать формат имени пользователя, который обходит защиту. В атаках используются автоматизированные инструменты для подбора учётных данных. Администраторам рекомендуется проверить все шаги из бюллетеня SNWLID-2025-0001 и отслеживать подозрительные сеансы.