Veille réglementaire
Vulnérabilité critique dans SonicWall Global VPN Client : risque de déni de service
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (CERTFR-2026-AVI-0990) concernant une vulnérabilité affectant le client VPN SonicWall Global VPN Client. Cette faille, référencée CVE-2026-66151, permet à un attaquant de provoquer un déni de service sur les systèmes vulnérables.
Les versions concernées sont celles antérieures à la 5.0.0.2008. Aucune exploitation active n’est signalée à ce stade, mais la gravité de la faille impose une action immédiate.
Mesures recommandées
- Vérifier la version installée du client VPN et identifier les postes exposés.
- Appliquer sans délai le correctif publié par l’éditeur, disponible via le bulletin de sécurité SNWLID-2026-0010.
- Renforcer la surveillance des accès VPN et des logs associés pour détecter toute tentative d’exploitation.
Les organisations utilisant ce logiciel doivent prioriser cette mise à jour afin de limiter leur exposition aux risques cyber.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.