CVE-2024-12802 — это уязвимость обхода аутентификации в устройствах SonicWall SSL VPN, прежде всего затрагивающая оборудование поколения Gen6. Несмотря на выпуск обновления прошивки, одной только установки патча оказалось недостаточно: для полной защиты организациям необходимо выполнить шесть критических шагов ручной переконфигурации. Именно их отсутствие, по данным анализа, позволило злоумышленникам активно эксплуатировать уязвимость, при этом системы управления уязвимостями продолжали показывать устройства как защищённые. Исследование ReliaQuest указывает, что первое известное применение этой уязвимости произошло в период с февраля по март 2026 года. По оценке аналитиков, атакующие использовали техники bruteforce для компрометации VPN-учётных данных и при этом успешно обходили MFA без срабатывания оповещений о входе в систему. Уязвимость фундаментально подрывает безопасность VPN-доступа: злоумышленник получает возможность войти через формат аутентификации, который не обеспечивает над