Deux vulnérabilités critiques, dont une notée au maximum sur l'échelle CVSS, exposent les entreprises africaines utilisant les solutions SonicWall à des cyberattaques en cascade. Exploitées simultanément, ces failles permettent aux attaquants de contourner les protections et de prendre le contrôle des systèmes sans authentification préalable.
Une faille SSRF notée 10/10 : accès direct aux ressources internes sans mot de passe
La vulnérabilité CVE-2026-83548, classée au niveau maximal de criticité (CVSS 10), cible le portail WorkPlace de SonicWall. Elle repose sur une faille de type SSRF (Server-Side Request Forgery), permettant à un attaquant d'exploiter le SMA1000 comme relais pour envoyer des requêtes vers des services internes normalement inaccessibles depuis Internet. L'absence totale de besoin d'authentification pour exploiter cette faille en fait une menace particulièrement redoutable pour les infrastructures critiques des entreprises.
Prise de contrôle à distance via la console d'administration
La seconde faille, CVE-2026-83549 (CVSS 7,8), affecte la console d'administration du SMA1000. Bien que son exploitation nécessite des privilèges administrateur, elle offre ensuite la possibilité d'exécuter des commandes directement sur le système d'exploitation de l'appliance. Cette faille, combinée à la première, crée une chaîne d'attaque redoutable : une fois le SMA1000 compromis via la faille SSRF, les attaquants peuvent obtenir les droits nécessaires pour exploiter la seconde vulnérabilité et prendre le contrôle complet de l'équipement.
Une exploitation simultanée déjà observée en conditions réelles
SonicWall a confirmé avoir détecté l'exploitation conjointe de ces deux failles lors d'attaques réelles. Cependant, le fabricant reste évasif sur les méthodes utilisées par les attaquants pour enchaîner les vulnérabilités, ainsi que sur les objectifs poursuivis une fois les systèmes compromis. Cette opacité soulève des questions sur l'étendue potentielle des dégâts, notamment pour les entreprises africaines dont les infrastructures pourraient être ciblées en priorité.
Urgence de mise à jour : une course contre la montre pour les entreprises
Face à cette menace, SonicWall a publié des correctifs d'urgence pour ses solutions SMA1000 et WorkPlace. Les entreprises africaines utilisant ces équipements sont invitées à appliquer les mises à jour sans délai, sous peine de s'exposer à des intrusions massives. Les experts en cybersécurité recommandent également une revue approfondie des accès externes et une surveillance accrue des logs pour détecter toute activité suspecte. Une négligence dans la gestion de ces vulnérabilités pourrait avoir des conséquences désastreuses, notamment dans des secteurs comme la finance, la santé ou les services publics, où la disponibilité des systèmes est cruciale.