Exploitation en zero-day de vulnérabilités sur les appliances SonicWall SMA1000 pour déployer un malware personnalisé
Deux vulnérabilités récemment révélées sur les appliances VPN SonicWall SMA1000 ont été exploitées en tant que zero-days pendant plusieurs semaines. Ces attaques ont permis à des acteurs malveillants d'installer un malware personnalisé sur les systèmes compromis. Les failles concernent des produits dédiés à la gestion sécurisée des accès à distance. Aucune attribution précise n'a été communiquée par le fournisseur à ce stade.
Une entreprise utilisant des appliances SonicWall SMA1000 doit prioriser la mise à jour des correctifs pour éviter une compromission via ces vulnérabilités. Un audit offensif ciblant les équipements réseau critiques permet de valider leur résistance face à des attaques similaires et d'identifier d'éventuels vecteurs d'intrusion résiduels.
