Вирусное ПО Inc Ransomware использует уязвимости SonicWall SMA
В последнее время стало известно, что вирусное ПО Inc Ransomware эксплуатирует zero-day уязвимости в продуктах SonicWall SMA, что представляет опасность для безопасности сетей. Данные уязвимости позволяют злоумышленникам получить доступ к данным и осуществлять вредоносные действия. Это представляет серьезную проблему для пользователей SonicWall SMA.
Подробности
Две уязвимости, обнаруженные в SonicWall SMA, позволяют злоумышленникам получить доступ к данным и осуществлять вредоносные действия. Когда эти уязвимости объединены, они дают злоумышленникам root-level доступ к мобильным устройствам доступа SonicWall, что представляет серьезную угрозу безопасности. Эти уязвимости не имеют CVE, но их эксплуатация может привести к серьезным последствиям, таким как выполнение произвольного кода (RCE) и несанкционированный доступ к данным.Что делать
Для защиты от данных уязвимостей рекомендуется пользователям SonicWall SMA принять следующие меры: обновить программное обеспечение SonicWall SMA до последней версии, использовать многофакторную аутентификацию (MFA) для доступа к сетям и данным, а также реализовать шифрование данных (TLS) для защиты связи между устройствами. Кроме того, рекомендуется регулярно обновлять программное обеспечение и операционные системы, чтобы предотвратить эксплуатацию известных уязвимостей. Также важно использовать виртуальные частные сети (VPN) и ограничивать доступ к данным и сетям, чтобы предотвратить несанкционированный доступ. Итог: Эксплуатация уязвимостей SonicWall SMA вирусным ПО Inc Ransomware представляет серьезную угрозу безопасности, и пользователям необходимо принять меры для защиты от данных уязвимостей. Для этого необходимо обновлять программное обеспечение, использовать многофакторную аутентификацию и шифрование данных.Источник: Dark Reading
