Уязвимость в обновлённых VPN-устройствах SonicWall продолжает пропускать многофакторную аутентификацию.




В период с февраля по март 2026 года команда безопасности Reliaquest расследовала несколько взломов, при которых затронутые межсетевые экраны Sonicwall на первый взгляд выглядели чистыми. Прошивка была актуальной, проверка версии пройдена, устройство считалось пропатченным. Несмотря на это, злоумышленники подключались через SSL-VPN, бесшумно обходили двухфакторную аутентификацию и примерно через 30 минут оказывались на внутреннем файловом сервере. Исследователи со средней степенью уверенности классифицируют это как первую известную эксплуатацию уязвимости CVE-2024-12802.

Эта брешь позволяет обойти требование многофакторной аутентификации в VPN Sonicwall. Однако проблема заключается не только в самой ошибке, но и в том, что патч прошивки не полностью устраняет её на старом оборудовании Gen6. Там требуются шесть дополнительных действий, которые не выполняются при обычном процессе обновления. Межсетевые экраны Sonicwall используются во многих сетях среднего бизнеса в качестве стандартного VPN. Мы показываем, как работает обход, почему патча недостаточно и что администраторам нужно проверить прямо сейчас.

Вы уже подписаны?

Войти здесь

Дополнительная информация о Golem Plus