Společnosti Sophos a SonicWall upozornily na kritické zranitelnosti ve svých zařízeních Sophos Firewall a SonicWall Secure Mobile Access (SMA) 100 Series, které útočníkům umožňují vzdálené spuštění kódu (RCE).
U Sophos Firewall byly identifikovány zranitelnosti CVE-2025–6704, CVE-2025–7624 a CVE-2025–7382, které se týkají funkcí SPX, starší SMTP proxy a administrátorského rozhraní WebAdmin. Dále byly odhaleny chyby CVE-2024–13974 a CVE-2024–13973 v aktualizační komponentě Up2Date a WebAdminu. Tyto chyby zasahují verze od 21.0 GA po 21.5 GA a některé z nich byly objeveny britskou NCSC.
SonicWall oznámil kritickou zranitelnost CVE-2025–40599 ve webovém rozhraní zařízení série SMA 100, která umožňuje útočníkům s administrátorskými právy nahrání libovolných souborů a potenciální spuštění škodlivého kódu. Přestože zatím nejsou důkazy o aktivním zneužívání, firma upozornila na aktivity skupiny UNC6148, která podle zjištění GTIG instalovala backdoor OVERSTEP i na plně aktualizovaná zařízení.
Organizacím se doporučuje okamžitě provést aktualizace, zkontrolovat verze zařízení a prověřit konfigurace spojené s HA režimem, OTP ověřováním a nastavením karantény pošty. Současně je vhodné projít logy a historii připojení, aby se odhalily případné známky neautorizovaných aktivit a minimalizovalo riziko kompromitace infrastruktury.
Zdroj: root.cz