image

Securitybedrijf publiceert exploit voor kritiek lek in duizenden SonicWall-firewalls

woensdag 12 februari 2025, 12:37 door Redactie, 1 reacties

Securitybedrijf Bishop Fox heeft een exploit voor een kritieke kwetsbaarheid in firewalls van fabrikant SonicWall gepubliceerd waardoor ruim vierduizend apparaten risico lopen te worden aangevallen. Een beveiligingsupdate voor het probleem is sinds 7 januari beschikbaar, maar een groot aantal apparaten is nog altijd ongepatcht. Eind januari stelde het securitybedrijf dat er zo'n vijfduizend kwetsbare firewalls online te vinden waren.

De kwetsbaarheid, aangeduid als CVE-2024-53704, betreft een probleem in de authenticatie van de vpn-serverfunctionaliteit van de firewall. Via het beveiligingslek kan een remote aanvaller de authenticatie omzeilen en zo toegang tot de SSLVPN-webserver krijgen. SonicWall waarschuwde bij het uitkomen van de updates om die zo snel mogelijk te installeren en dat het beveiligingslek 'susceptible to actual exploitation' is.

Onderzoekers van Bishop Fox stellen dat een aanvaller via de kwetsbaarheid sessies van actieve SSLVPN-gebruikers kan kapen. "Een aanvaller met controle over een actieve SSLVPN-sessie kan de Virtual Office bookmarks van de gebruiker lezen, het client configuratieprofiel voor NetExtender verkrijgen, een vpn-tunnel openen, private networks benaderen waar het gekaapte account toegang toe heeft en de sessie uitloggen, waardoor ook de verbinding van de gebruiker wordt beëindigd."

Eind januari liet het securitybedrijf al weten dat het deze week volledige details over de exploit zou openbaren. "Hoewel de nodige reverse-engineering was vereist om de kwetsbaarheid te vinden en misbruiken, is de exploit zelf vrij eenvoudig", aldus security-engineer Jon Williams. Vijf dagen geleden telde Bishop Fox naar eigen zeggen nog zo'n 4500 kwetsbare SonicWall-firewalls op internet. Beheerders worden opgeroepen, mochten ze dit nog niet hebben gedaan, de update direct te installeren.

Reacties (1)
Vandaag, 19:33 door Anoniem
Vorig jaar voor 53 miljoen gestolen van de rekeninghouders. lijkt mij sterk dat dat ook gebeurde toe er nog geen internet was.
b.v. door bank of mens overvallen.

Gelukkig kan ik nog steeds zonder internet of telefoon, bankzaken doen, al wordt dat steeds moeilijker gemaakt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.