Ssylka

Угроза для сетей: активная эксплуатация уязвимости в SonicWall SMA 100

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально предупредило об активной эксплуатации уязвимости CVE-2021-20035 в устройствах SonicWall Secure Mobile Access (SMA) 100 Series. Данная уязвимость получила высокий балл по шкале CVSS — 7.2 и классифицируется как инъекция операционных команд, позволяющая злоумышленникам выполнять произвольный код.
Угроза для сетей: активная эксплуатация уязвимости в SonicWall SMA 100
Изображение носит иллюстративный характер

Уязвимость затрагивает интерфейс управления SMA100 и может быть использована удалённым аутентифицированным атакующим для выполнения команд с привилегиями пользователя "nobody". Это, в свою очередь, открывает путь к возможному получению контроля над устройством и дальнейшему развитию атаки внутри корпоративной сети.

В список известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) CISA внесла CVE-2021-20035 после получения подтверждений того, что уязвимость используется в реальных атаках. Точные сценарии эксплуатации не раскрываются, однако SonicWall обновила свой бюллетень, признав, что уязвимость действительно находится «в фазе активной эксплуатации».

SonicWall опубликовала официальный совет по безопасности ещё в сентябре 2021 года, в котором перечислила подверженные версии устройств. Критически уязвимыми признаны версии 2.1.0-17sv и ниже, 10.2.0.7-34sv и ниже, а также 9.0.0.10-28sv и ниже. Исправления доступны в версиях 10.2.1.1-19sv и новее, 10.2.0.8-37sv и новее, 9.0.0.11-31sv и новее соответственно.

В бюллетене отмечается, что атакующий должен иметь действующие учётные данные для входа, но дальнейшие детали о методах эксплуатации не раскрываются. Тем не менее, факт активного использования уязвимости подтверждён экспертами и производителем.

Федеральные агентства гражданского исполнительного управления США (FCEB) обязаны внедрить все необходимые меры по устранению угрозы до 7 мая 2025 года. Данный срок установлен CISA для обеспечения надёжной защиты государственных сетей от возможного несанкционированного доступа и компрометации данных.

Для всех организаций, использующих SonicWall SMA 100 Series, крайне важно проверить текущие версии программного обеспечения и в кратчайшие сроки обновиться до защищённых версий, так как даже обладание только учётными данными пользователя может быть достаточным для начала атаки.

В официальном заявлении SonicWall подчёркивается: «Обнаружена потенциальная эксплуатация уязвимости CVE-2021-20035 в дикой природе». Эта формулировка подтверждает срочность обновления и внедрения дополнительных мер защиты.

Добавление уязвимости в каталог KEV свидетельствует о реальной угрозе для инфраструктуры, а не только о гипотетической возможности атаки. CISA призывает всех пользователей и администраторов внимательно следить за обновлениями и соблюдать рекомендации по безопасности.

Дальнейшее промедление с применением патчей может привести к распространению вредоносных действий внутри сетей организаций, что особенно критично для государственных структур и компаний, обрабатывающих чувствительные данные.


Новое на сайте

18343Галактический хаос ранней вселенной 18341Скрывает ли налоговый штраф в Бразилии реальные проблемы Netflix? 18340Электронный глаз возвращает способность читать 18339Спасительное лечение какапо пока не создало супербактерий 18338Какую тайну хранят глубоководные оазисы красного морского угря? 18337Как неожиданная солнечная буря позволила сделать редчайший снимок кометы? 18336Тайник римской эпохи: незаконная находка и её научное значение 18335Какую угрозу несёт новый ботнет PolarEdge, захватывающий роутеры? 18334Почему комета Леммон потеряла свой хвост перед сближением с землей? 18333Двойной удар Meta по мошенникам и аферам «разделки свиней» 18332Китайский робот H2 стирает грань между реальностью и фантастикой 18331Почему с возрастом мозг регистрирует меньше событий и ускоряет время? 18330Голливуд на грани сделки: Warner Bros. Discovery изучает предложения о поглощении 18329Редкая скидка на лучшие 3D-принтеры для начинающих от Bambu Lab