Vulnerabilità · 106 giorni fa

La patch non basta se la configurazione resta vecchia

Il punto debole non è solo la versione di SonicOS. Un firewall può risultare ancora esposto anche dopo la patch se migrazione, restore o backup si portano dietro password locali e impostazioni che mantengono aperte le stesse vie di accesso di prima. Per chi gestisce SSLVPN e console di amministrazione, il rischio resta nel trust state ereditato, non nel solo numero di build.

SonicWall aveva corretto CVE-2024-40766 nell’agosto 2024 per Gen 5, Gen 6 e Gen 7, ma i casi osservati mostrano che molte installazioni restano vulnerabili quando Gen 6 viene portato su Gen 7 senza azzerare gli account locali. L’esposizione pesa su una base installata ampia, con Gen 6 ormai a fine supporto e usi diffusi di SSLVPN come unico accesso remoto.

In pratica, la correzione del firmware chiude il bug, ma non neutralizza lo stato compromesso che può sopravvivere tra dispositivi e cicli di upgrade. Il rischio non finisce con la patch: persiste finché configurazioni e credenziali vecchie vengono trascinate avanti.

CVE-2024-40766

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: an improper access control vulnerability has been identified in the SonicWall SonicOS management access, potentially… Impiego noto in campagne ransomware. EPSS 18% (97º percentile).

Data di correzione federale CISA 30 set · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: SonicWall

Part of the PlainSec briefing for 2026-06-23

Editions

Storie correlate