SonicWall «exhorte vivement» les administrateurs à corriger les bogues SSLVPN SMA1000

SonicWall «exhorte vivement» ses clients à corriger plusieurs failles de sécurité à haut risque affectant sa gamme de produits Secure Mobile Access 1000 Series qui peuvent permettre aux attaquants de contourner l’autorisation et, potentiellement, de compromettre les appliances non corrigées.

Les solutions SonicWall SMA 1000 SSLVPN sont utilisées par les entreprises pour simplifier l’accès à distance sécurisé de bout en bout aux ressources de l’entreprise dans les environnements de centres de données sur site, cloud et hybrides.

«SonicWall recommande vivement aux organisations utilisant les produits de la série SMA 1000 de passer au dernier correctif», déclare la société dans un avis de sécurité publié cette semaine.

Les bogues de sécurité affectent les modèles suivants de la série SMA 1000 : 6200, 6210, 7200, 7210, 8000v.

Parmi les trois vulnérabilités, CVE-2022-22282 est la plus grave car elle permet à des attaquants non authentifiés de contourner le contrôle d’accès et d’accéder aux ressources internes.

En juillet 2021, SonicWall a également mis en garde contre un risque accru d’attaques de rançongiciels ciblant les produits de la série SMA 100 et de l’accès à distance sécurisé en fin de vie.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.