GRACES.community
← Média

Veille réglementaire

Alertes CERT-FR : vulnérabilités critiques dans les solutions SonicWall SMA 1000

ANSSI / CERT-FR — Alertes & avis

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a émis un bulletin d’alerte le 2 septembre 2026 concernant deux vulnérabilités critiques impactant les appliances SonicWall Secure Mobile Access (SMA) 1000, modèles 6210, 7210 et 8200v.

Risques identifiés

Les vulnérabilités documentées présentent des risques majeurs pour les systèmes concernés :

  • Une falsification de requêtes côté serveur (SSRF) permettant à un attaquant non authentifié d’interagir avec des services internes ;
  • Une exécution de code arbitraire à distance exploitable par un utilisateur authentifié disposant de droits administrateur.

Systèmes exposés

Les versions vulnérables des appliances SonicWall SMA 1000 sont les suivantes :

  • Modèles 6210, 7210 et 8200v en versions 12.5.x antérieures à 12.5.0-02952 ;
  • Modèles 6210, 7210 et 8200v en versions antérieures à 12.4.3-03526.

Mesures recommandées par l’éditeur

SonicWall souligne que l’application des correctifs ne suffit pas pour neutraliser les risques résiduels. Les actions suivantes sont impératives :

  • Réinstallation complète du système ;
  • Changement systématique des mots de passe utilisateurs et administrateurs ;
  • Réinitialisation des mots de passe à usage unique basés sur le temps (TOTP).

L’éditeur précise que ces vulnérabilités font l’objet d’exploitations actives en environnement réel, sans préciser si une chaîne d’attaques combinant les deux failles est possible.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres