SonicOS milik SonicWall rentan terhadap kelemahan kontrol akses kritis yang dapat memungkinkan penyerang memperoleh akses tidak sah ke sumber daya atau menyebabkan firewall mogok.
Kelemahan tersebut telah menerima pengenal CVE-2024-40766 dan skor keparahan 9,3 menurut standar CVSS v3, berdasarkan vektor serangan berbasis jaringan, kompleksitas rendah, tidak ada autentikasi, dan tidak ada persyaratan interaksi pengguna.
“Kerentanan kontrol akses yang tidak tepat telah diidentifikasi dalam akses manajemen SonicWall SonicOS, yang berpotensi menyebabkan akses sumber daya yang tidak sah dan dalam kondisi tertentu, menyebabkan firewall mogok,” membaca buletin SonicWall.
“Masalah ini memengaruhi perangkat SonicWall Firewall Gen 5 dan Gen 6, serta perangkat Gen 7 yang menjalankan SonicOS 7.0.1-5035 dan versi yang lebih lama.”
Model-model spesifik yang terkena dampak adalah:
- Gen 5: Perangkat SOHO yang menjalankan versi 5.9.2.14-12o dan yang lebih lama
- Gen 6: Berbagai model TZ, NSA, dan SM yang menjalankan versi 6.5.4.14-109n dan yang lebih lama
- Gen 7: Model TZ dan NSA yang menjalankan SonicOS versi build 7.0.1-5035 dan yang lebih lama

Sumber: SonicWall
Disarankan agar administrator sistem beralih ke versi di bawah ini, yang membahas CVE-2024-40766:
- Untuk Gen 5: Versi 5.9.2.14-13o
- Untuk Gen 6: Versi 6.5.4.15.116n
- Untuk SM9800, NSsp 12400, dan NSsp 12800, versi 6.5.2.8-2n aman
- Untuk Gen 7: Versi firmware SonicOS apa pun yang lebih tinggi dari 7.0.1-5035
Pembaruan keamanan telah tersedia untuk diunduh melalui mysonicwall.com.
Bagi mereka yang tidak dapat segera menerapkan perbaikan, disarankan untuk membatasi akses manajemen firewall ke sumber tepercaya atau menonaktifkan akses manajemen WAN dari internet. Informasi lebih lanjut tentang cara melakukannya dapat ditemukan di SonicWall halaman bantuan.
Firewall SonicWall banyak digunakan dalam berbagai industri penting dan lingkungan perusahaan dan Umumnya menjadi target para pelaku ancaman untuk mendapatkan akses awal ke jaringan perusahaan.
Pada bulan Maret 2023, tersangka peretas Tiongkok yang dilacak sebagai UNC4540 menyerang peralatan SonicWall Secure Mobile Access (SMA) dengan malware khusus yang dapat bertahan melalui pembaruan firmware.
Badan Keamanan Siber dan Infrastruktur AS (CISA) telah diperingatkan tentang eksploitasi aktif terhadap kelemahan yang memengaruhi peralatan SonicWall sejak tahun 2022.







