SonicWall alerta para falhas no SMA1000 exploradas em ataques zero-day
SonicWall alerta para exploração ativa de falhas zero-day no SMA1000. CVEs críticos exigem atualização imediata para evitar comprometimento de appliances de segurança.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a appliance.
SonicWall alerta para exploração ativa de falhas zero-day no SMA1000. CVEs críticos exigem atualização imediata para evitar comprometimento de appliances de segurança.
Palo Alto Networks corrigiu uma vulnerabilidade de alta severidade que poderia permitir ataques DoS sem autenticação, afetando disponibilidade de funções de firewall. A empresa publicou patch; recomenda-se aplicar a correção e restringir acesso a interfaces de gerenciamento.
Relatos indicam exploração ativa de vulnerabilidades de bypass de autenticação em múltiplos produtos Fortinet, permitindo acesso administrativo não autorizado e roubo de arquivos de configuração. Patches foram divulgados e equipes devem aplicar correções, auditar acessos administrativos e rotacionar credenciais.
SonicWall liberou correções para múltiplas falhas de alta severidade em seus appliances de firewall e email, que podem possibilitar DoS, execução remota de código e acesso a arquivos; administradores devem aplicar updates e restringir acesso às interfaces de gestão.