這種長期的聲沃爾缺陷用於用Ansomware Akira污染組織 – 所以立即進行補丁
- Akira Ransomware利用年度SSINCVPN缺陷,針對Gen5-Gen7防火牆機器
- 攻擊者還濫用LDAP組默認設置和公共訪問虛擬辦公室門
- Rapid7警告說,Akira結合了多種弱點,敦促企業在補丁系統中
安全研究人員警告說,一年多以前發現和修復的Sonicwall SSLVPN案件的脆弱性,如今被Akira的勒索軟件運營商濫用。
小人追隨尚未應用該補丁或以其他方式減輕風險的公司。
Rapid7專家在最近發表的諮詢安全中說,SSLVPN訪問控制漏洞,影響Gen5,Gen6和Gen7 從2025年8月開始,牆壁設備的濫用已經增加。
通過結合危險
Rapid7還表示,除了針對過時的保護牆外,Akira還使用其他手段來獲得未經授權的訪問。他說,Sonicwall已發布有關安全用戶默認風險的其他安全指南,該風險可以基於默認LDAP組配置訪問服務(在某些情況下)。這允許沒有適當權利訪問SSLVPN的用戶。
這家服裝進一步說,威脅行為者還可以進入Sonicwall設備主持的虛擬辦公室的大門。此服務可用於SSLVPN用戶的初始MFA/TOTP配置設置,在某些默認配置中,允許公眾訪問GATE,這允許小人配置具有有效的,先前曝光的帳戶的MFA/TOTP。
“在Rapid7調查期間收集的數據表明,Akira組可能使用所有這三種安全風險的組合來獲得未經授權的訪問和行為 勒索軟件功能,”研究人員警告說。
為了減輕風險,企業將需要將密碼旋轉到所有SonicWall帳戶,確保正確形成MFA策略,並檢查虛擬辦公室門戶是否僅限於LAN/Internal Access(或僅訪問網絡)。其他測量值包括監視對虛擬辦公室門的訪問並確保所有內容都已修補。
研究人員總結說,Akira活躍了兩年,並以進攻性針對肢體設備而聞名。