ACSC confirme lâexploitation active de CVE-2024-40766 visant les VPN SSL SonicWall
Selon Cyble, le Centre australien pour la cybersĂ©curitĂ© (ACSC) de lâASD a confirmĂ© lâexploitation active de la vulnĂ©rabilitĂ© CVE-2024-40766 ciblant les VPN SSL de SonicWall, et appelle les organisations australiennes Ă appliquer des mesures immĂ©diates. â ïž Fait principal: exploitation active de CVE-2024-40766 sur des SonicWall SSL VPNs. Mesures urgentes recommandĂ©es par lâACSC: Application immĂ©diate des correctifs (patching) pour les appliances concernĂ©es. Activation de lâauthentification multifacteur (MFA). Renforcement des contrĂŽles dâaccĂšs aux services exposĂ©s. PortĂ©e: lâalerte vise en prioritĂ© les organisations australiennes, compte tenu du risque en cours. ...