EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolte vulnerabilità in prodotti SonicWall

Official source
EudorIA operational summary

What it means

Priority 70/100

SonicWall ha rilasciato patch per 8 vulnerabilità, 2 critiche e 4 alte, in Email Security e GMS. Le versioni interessate sono GMS 9.5.1 e precedenti, Email Security 10.0.35.8405 e precedenti. Le patch sono disponibili ma non è confermato un sfruttamento attivo in rete.

Why it matters

Le vulnerabilità critiche e alte potrebbero consentire accessi non autorizzati o esecuzione di codice, mettendo a rischio la sicurezza delle infrastrutture email e GMS. La mancanza di patch potrebbe esporre le PMI a attacchi mirati.

MITRE ATT&CKT1190 · Exploit Public-Facing Application *T1078 · Valid Accounts *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo sulle tecniche di attacco e sfruttamento attivo in rete non confermato dal testo originale.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti SonicWall SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS. Prodotti e/o versioni affette GMS (Virtual Appliance, Windows), versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V), versione 10.0.35.8405 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “ critica “ e “alta”: CVE-2026-66154 : apre una nuova finestra CVE-2026-66150 : apre una nuova finestra CVE-2026-66149 : apre una nuova finestra CVE-2026-66147 : apre una nuova finestra CVE-2026-66145 : apre una nuova finestra CVE-2026-18634 : apre una nuova finestra https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro accessi non autorizzati
  • Aumento della visibilità e del controllo sugli accessi
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEM
AudienceITSOCCISO

Text acquired from the source

SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
12/08/2026 15:27
MITRE ATT&CK
T1190, T1078
Classification
Critical
Stated country
IT
Open the original source