Risolte vulnerabilità in prodotti SonicWall
Cosa significa
SonicWall ha rilasciato patch per 8 vulnerabilità, 2 critiche e 4 alte, in Email Security e GMS. Le versioni interessate sono GMS 9.5.1 e precedenti, Email Security 10.0.35.8405 e precedenti. Le patch sono disponibili ma non è confermato un sfruttamento attivo in rete.
Perché conta
Le vulnerabilità critiche e alte potrebbero consentire accessi non autorizzati o esecuzione di codice, mettendo a rischio la sicurezza delle infrastrutture email e GMS. La mancanza di patch potrebbe esporre le PMI a attacchi mirati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni correnti di Email Security e GMS per identificare le vulnerabilità
- Configurare regole di accesso per limitare l'accesso ai dispositivi critici
- Eseguire un audit delle configurazioni di sicurezza per i dispositivi interessati
- Monitorare i log di accesso per segnalare attività sospette
Sistemi e prodotti interessati
- GMS (Virtual Appliance, Windows), versione 9.5.1 e precedenti
- Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V), versione 10.0.35.8405 e precedenti
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai dispositivi Email Security e GMS
- Monitoraggio di richieste di aggiornamento non autorizzate
- Analisi di log di accesso con pattern di tentativi di login ripetuti
- Controllo di eventi di modifica configurazione non autorizzata
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti SonicWall SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS. Prodotti e/o versioni affette GMS (Virtual Appliance, Windows), versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V), versione 10.0.35.8405 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “ critica “ e “alta”: CVE-2026-66154 : apre una nuova finestra CVE-2026-66150 : apre una nuova finestra CVE-2026-66149 : apre una nuova finestra CVE-2026-66147 : apre una nuova finestra CVE-2026-66145 : apre una nuova finestra CVE-2026-18634 : apre una nuova finestra https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Aumento della visibilità e del controllo sugli accessi
Testo acquisito dalla fonte
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 12/08/2026 15:27
- MITRE ATT&CK
- T1190, T1078
- Classificazione
- Critica
- Paese indicato
- IT