← Voltar ao blog

SonicWall corrige falha crítica de SSRF pré-autenticação em gateways VPN SMA1000

Uma falha crítica de falsificação de requisição do lado do servidor (SSRF) nos aparelhos SonicWall SMA1000 pode permitir que atacantes não autenticados explorem redes internas. Quatro vulnerabilidades foram corrigidas, sendo uma com pontuação máxima de severidade CVSS 10.0.

TL;DR

  • A SonicWall lançou correções emergenciais para quatro falhas em aparelhos de acesso móvel seguro SMA1000
  • A pior vulnerabilidade é um SSRF pré-autenticação classificado como CVSS 10.0, permitindo sondagem de rede interna
  • Não há evidências de exploração ativa, mas recomenda-se fortemente a atualização imediata
  • Os dispositivos SMA1000 fornecem acesso remoto a redes e aplicativos corporativos
  • Organizações usando esses aparelhos devem aplicar as atualizações imediatamente

A SonicWall divulgou atualizações de segurança urgentes para resolver múltiplas vulnerabilidades em seus aparelhos de acesso móvel seguro SMA1000. Esses dispositivos atuam como gateways críticos, permitindo que trabalhadores remotos se conectem com segurança a redes e aplicativos corporativos.

O problema mais grave é uma vulnerabilidade de falsificação de requisição do lado do servidor (SSRF) pré-autenticação, que obteve a pontuação máxima no CVSS de 10,0. Essa falha poderia permitir que atacantes não autenticados encaminhem solicitações maliciosas através do dispositivo, acessando potencialmente sistemas e serviços internos sensíveis.

Embora a SonicWall afirme que não há registros de exploração ativa conhecida, a alta gravidade e o acesso remoto dessas vulnerabilidades tornam essencial a aplicação imediata dos patches por organizações que utilizam a infraestrutura SMA1000.

Detalhamento das Vulnerabilidades

  • Foram identificadas e corrigidas quatro vulnerabilidades distintas nos aparelhos SMA1000
  • A vulnerabilidade crítica de SSRF permite reconhecimento de rede sem autenticação
  • Outras falhas incluem possibilidade de burlar autenticação e riscos de escalonamento de privilégios
  • Todas as vulnerabilidades afetam a fase pré-autenticação, tornando-as exploráveis remotamente
  • Os patches estão disponíveis como hotfixes nos portais de suporte da SonicWall

Impacto e Recomendações

  • Os aparelhos SMA1000 são frequentemente usados como gateways de acesso remoto em ambientes corporativos
  • Uma exploração bem-sucedida pode levar ao mapeamento da rede interna e movimentação lateral
  • As organizações devem verificar suas versões de firmware SMA1000 e aplicar os patches disponíveis imediatamente
  • Administradores de rede devem monitorar logs em busca de padrões incomuns de tráfego indicativos de tentativas de SSRF
  • Considere implementar segmentação adicional de rede em torno da infraestrutura de acesso remoto como medida de defesa em profundidade

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.