SonicWall SMA1000 : des tentatives d'exploitation visent une faille de gravité maximale corrigée début octobre
Le 9 octobre, BleepingComputer a rapporté que des tentatives d’exploitation visent une faille de gravité maximale (CVE-2026-102255, notée 10 sur 10) des boîtiers SonicWall SMA1000, des passerelles d’accès à distance par lesquelles les salariés se connectent aux applications internes depuis l’extérieur. Elle permet à un attaquant, sans identifiant ni mot de passe, de faire émettre des requêtes par l’appareil à sa place et d’atteindre ainsi des fonctions internes normalement inaccessibles. Ces tentatives ont été relevées par la société Previdian sur ses leurres (de faux équipements exposés sur Internet pour observer les attaquants), sans que l’on sache si elles auraient abouti sur de vrais appareils ; l’avis de SonicWall ne signalait, lui, aucune exploitation. Cet avis, publié le 5 octobre, vise les modèles 6210, 7210 et 8200v jusqu’aux versions 12.4.3-03526 et 12.5.0-02952, corrigées par les versions 12.4.3-03670 et 12.5.0-03082 ; il ne propose pas de mesure de contournement, et la gamme SMA 100 comme les pare-feu SonicWall ne sont pas concernés. BleepingComputer rappelle que d’autres failles du même produit ont été exploitées en juillet et en septembre, certaines par des groupes de rançongiciel, et que plus de 400 de ces boîtiers sont visibles sur Internet. Ce que cela change pour vous : si votre entreprise ou votre infogérant utilise un SMA1000, demandez-lui quelle version exacte est installée et à quelle date le correctif a été ou sera appliqué, et faites vérifier les journaux de l’appareil depuis le 5 octobre.
Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.