SonicWall: Gepatchte SSL-VPNs lassen MFA weiterhin umgehen
LONDON (IT BOLTWISE) – Reliaquest berichtet von Angriffen, bei denen gepatchte Sonicwall-SSL-VPNs die Zwei-Faktor-Pflicht trotz aktueller Firmware scheinbar korrekt „bestanden“ lassen. Die Täter umgehen die MFA lautlos, verbinden sich ĂĽber SSL-VPN und erreichen nach etwa 30 Minuten interne Dateiserver-Ziele. Der Vorfall wird mit mittlerer Konfidenz als erste Ausnutzung von CVE-2024-12802 eingeordnet, bei der ein Patch […]


#Sophos