EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Risolte vulnerabilità in prodotti SonicWall

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

SonicWall ha rilasciato patch per 8 vulnerabilità, 2 critiche e 4 alte, in Email Security e GMS. Le versioni interessate sono GMS 9.5.1 e precedenti, Email Security 10.0.35.8405 e precedenti. Le patch sono disponibili ma non è confermato un sfruttamento attivo in rete.

Perché conta

Le vulnerabilità critiche e alte potrebbero consentire accessi non autorizzati o esecuzione di codice, mettendo a rischio la sicurezza delle infrastrutture email e GMS. La mancanza di patch potrebbe esporre le PMI a attacchi mirati.

MITRE ATT&CKT1190 · Exploit Public-Facing Application *T1078 · Valid Accounts *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo sulle tecniche di attacco e sfruttamento attivo in rete non confermato dal testo originale.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti SonicWall SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS. Prodotti e/o versioni affette GMS (Virtual Appliance, Windows), versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V), versione 10.0.35.8405 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “ critica “ e “alta”: CVE-2026-66154 : apre una nuova finestra CVE-2026-66150 : apre una nuova finestra CVE-2026-66149 : apre una nuova finestra CVE-2026-66147 : apre una nuova finestra CVE-2026-66145 : apre una nuova finestra CVE-2026-18634 : apre una nuova finestra https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro accessi non autorizzati
  • Aumento della visibilità e del controllo sugli accessi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEM
DestinatariITSOCCISO

Testo acquisito dalla fonte

SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
12/08/2026 15:27
MITRE ATT&CK
T1190, T1078
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale