Vulnerabilità in prodotti SonicWall
What it means
SonicWall ha rilasciato aggiornamenti per sanare due vulnerabilità di gravità alta nel NetExtender Linux Client. Le vulnerabilità permettono a un attaccante di eludere i controlli di sicurezza e manipolare i dati. Le versioni interessate sono quelle precedenti alla 10.3.6. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le PMI italiane che utilizzano SonicWall NetExtender Linux Client potrebbero essere esposte a un accesso non autorizzato e alla manipolazione dei dati. L'aggiornamento è fondamentale per ridurre il rischio di compromissione.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da SonicWall
- Verificare le versioni correnti del NetExtender Linux Client su tutti i dispositivi
- Configurare regole di accesso basate su ruolo per limitare l'accesso ai dispositivi
- Eseguire una scansione di sicurezza per identificare eventuali accessi non autorizzati
Sistemi e prodotti interessati
- SonicWall NetExtender Linux Client < 10.3.6
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati al NetExtender Linux Client
- Monitoraggio di modifiche anomale nei dati sensibili
- Analisi di log di autenticazione con tentativi di accesso falliti
- Verifica di eventi di configurazione non autorizzata
Estratto della fonte usato dal modello
Vulnerabilità in prodotti SonicWall Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità con gravità "alta" presenti in SonicWall NetExtender Linux Client. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza e di manipolare i dati sui dispositivi target. Security Restrictions Bypass Prodotti e/o versioni affette SonicWall NetExtender Linux Client versioni precedenti alla 10.3.6 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-66153 : apre una nuova finestra CVE-2026-66152 : apre una nuova finestra https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento del controllo sugli accessi ai dispositivi
- Riduzione del rischio di compromissione dei dati sensibili
Text acquired from the source
Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità con gravità "alta" presenti in SonicWall NetExtender Linux Client. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza e di manipolare i dati sui dispositivi target.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 26/08/2026 11:54
- MITRE ATT&CK
- T1552
- Classification
- High
- Stated country
- IT