SonicWall has patched two exploited zero-day vulnerabilities in its SMA1000 Appliance. The first is a pre-authentication Server-Side Request Forgery (SSRF) in the Work Place interface, and the second is a post-authentication remote code execution flaw. Organizations should immediately follow SonicWall's advisory for remediation guidance.
SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller met geldige inloggegevens willekeurige code op afstand kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen