GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions SonicWall

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant les solutions SonicWall, notamment les versions antérieures à Email Security 10.0.36 et GMS 9.5.2.

Nature des risques identifiés

Les failles détectées exposent les infrastructures à plusieurs types de menaces critiques :

  • Exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle des systèmes concernés ;
  • Atteinte à la confidentialité des données, avec un risque de fuite d'informations sensibles ;
  • Élévation de privilèges, offrant la possibilité de contourner les restrictions d'accès ;
  • Injection de code indirecte à distance (XSS), exploitable pour des attaques par rebond ;
  • Contournement des politiques de sécurité en place.

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité édités par SonicWall, disponibles dans la documentation technique associée. Ces correctifs doivent être déployés sans délai afin de préserver l'intégrité et la disponibilité des systèmes.

Documentation et références

Les bulletins de sécurité SonicWall SNWLID-2026-0011 et SNWLID-2026-0012, publiés le 11 août, détaillent les vulnérabilités et les solutions à mettre en œuvre. Les identifiants CVE associés sont également référencés pour un suivi précis des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres