SonicWall alerte sur des vulnérabilités critiques dans ses produits SSL-VPN
L’éditeur de solutions de sécurité SonicWall a récemment mis en garde ses clients contre des failles critiques affectant ses produits SSL-VPN. Ces vulnérabilités, dont certaines sont de type zero-day, permettent potentiellement à des attaquants de contourner l’authentification et d’exécuter du code arbitraire à distance sur les systèmes ciblés.
Parmi les produits concernés figurent notamment les passerelles de gestion des accès des séries SMA (Secure Mobile Access) ainsi que le composant NetExtender du SSL-VPN. SonicWall recommande vivement à ses utilisateurs d’appliquer les correctifs de sécurité dès que possible pour se prémunir contre ces menaces.
Des attaques actives exploitant ces failles déjà observées
Selon les observations des experts en cybersécurité, ces vulnérabilités font déjà l’objet d’exploitations actives par des acteurs malveillants. Les chercheurs des Capture Labs de SonicWall ont notamment détecté des tentatives d’intrusion visant à tirer parti de ces failles pour compromettre les réseaux d’entreprises.
Ces attaques s’inscrivent dans un contexte plus large d’augmentation des menaces ciblant les équipements réseau et les solutions d’accès distant. La CISA (Cybersecurity and Infrastructure Security Agency) américaine a d’ailleurs signalé une hausse des demandes d’indemnisation liées à ce type d’incidents.
Vers une évolution des pratiques de sécurité
Face à ces risques croissants, de nombreuses entreprises envisagent de faire évoluer leurs pratiques en matière d’accès distant. Selon les prévisions de Gartner, 60% des organisations pourraient abandonner leurs solutions VPN traditionnelles d’ici 2023 au profit de technologies d’accès réseau zéro confiance (ZTNA).
SonicWall, conscient de ces enjeux, travaille activement au renforcement de la sécurité de ses produits. L’éditeur souligne notamment l’importance d’une approche de sécurité globale, intégrant des mécanismes robustes d’authentification multifacteur (MFA) pour protéger efficacement les accès distants aux ressources de l’entreprise.