Si votre équipe se connecte à distance avec SonicWall NetExtender, voici les 3 actions à mener cette semaine
Un outil très répandu dans les PME pour le télétravail présente des failles de sécurité. Voici comment réagir simplement, sans paniquer, en quelques étapes claires.
Rédigé et supervisé par Yvann Lièvre, consultant en cybersécurité (15+ ans d'expérience).
Certifié Pentest & Sécurité Offensive (RS6092), ISO 27001 Lead Auditor en cours, prestataire référencé Cybermalveillance.gouv.fr.
Vous utilisez peut-être SonicWall NetExtender sans le savoir
SonicWall NetExtender est un petit logiciel qui permet à vos collaborateurs de se connecter au réseau de l’entreprise depuis chez eux ou en déplacement. C’est pratique : en deux clics, ils accèdent à leurs fichiers, à la messagerie ou aux outils métiers comme s’ils étaient au bureau.
Le problème ? Des experts en sécurité ont repéré des failles dans ce logiciel. Un pirate pourrait, dans certains cas, contourner les protections mises en place et accéder à des données sensibles. Cela ne veut pas dire que vous êtes forcément visé, mais c’est une porte entrouverte qu’il vaut mieux refermer rapidement.
1. Vérifiez si vous êtes concerné (5 minutes)
Pas besoin d’être un expert pour cette étape. Voici comment faire :
- /Sur un poste de travail :
- Demandez à un collaborateur qui télétravaille d’ouvrir le menu "Démarrer" de Windows. - Dans la liste des programmes, cherchez "SonicWall NetExtender" ou "NetExtender". - S’il est installé, notez la version (clic droit > "Propriétés" > onglet "Version").
- /Sur le serveur (si vous en avez un) :
- Votre prestataire informatique ou votre responsable technique peut vérifier si le logiciel est installé. - Sinon, contactez-le cette semaine pour lui poser la question.
Si le logiciel n’est pas installé : vous pouvez arrêter la lecture ici. Ce problème ne vous concerne pas.
Si le logiciel est installé : passez à l’étape suivante.
2. Mettez à jour le logiciel sans attendre (10 minutes)
SonicWall a publié une nouvelle version qui corrige les failles. Voici comment procéder :
- /Pour les postes de travail :
1. Désinstallez l’ancienne version : - Allez dans "Paramètres" > "Applications" > "Applications et fonctionnalités". - Cherchez "SonicWall NetExtender", cliquez dessus et choisissez "Désinstaller". 2. Téléchargez la dernière version : - Rendez-vous sur le site officiel de SonicWall : https://www.sonicwall.com/support/ - Cherchez "NetExtender" dans la barre de recherche. - Téléchargez la version la plus récente (celle datée d’août 2026 ou après). 3. Installez-la en suivant les instructions à l’écran.
- /Pour le serveur (si vous en avez un) :
- Confiez cette tâche à votre prestataire informatique ou à votre responsable technique. - Demandez-lui de faire la mise à jour avant la fin de la semaine.
Pourquoi désinstaller avant de réinstaller ? Parfois, les mises à jour ne s’appliquent pas correctement si l’ancienne version est toujours présente. En repartant de zéro, vous êtes sûr que tout est propre.
3. Limitez les risques en attendant la mise à jour (2 actions simples)
Si vous ne pouvez pas faire la mise à jour tout de suite (par exemple, si votre prestataire est en congés), voici deux mesures temporaires pour réduire les risques :
- /Désactivez le logiciel :
- Demandez à vos collaborateurs de ne plus l’utiliser jusqu’à la mise à jour. - Proposez-leur une alternative temporaire (comme un accès via un navigateur web sécurisé, si votre entreprise en a un).
- /Vérifiez les accès :
- Assurez-vous que seuls les collaborateurs qui en ont vraiment besoin utilisent NetExtender. - Si certains comptes ne servent plus (anciens employés, stagiaires), demandez à votre prestataire de les supprimer.
Ce qu’il faut retenir
1. Vérifiez si SonicWall NetExtender est installé dans votre entreprise. 2. Mettez à jour le logiciel (ou faites-le faire par votre prestataire). 3. Limitez les risques en attendant, si la mise à jour prend du temps.
Pas de panique : ces failles sont connues et corrigées. En agissant cette semaine, vous évitez simplement qu’un pirate ne profite d’une porte laissée ouverte.
Pour aller plus loin, vous pouvez consulter l’avis officiel du CERT-FR, l’organisme français qui suit ces alertes : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1084/
Si vous avez un doute ou besoin d’aide, contactez votre prestataire informatique. Il est là pour ça !
Un point sur votre situation
Auditeur ISO 27001 en Rhône-Alpes, référencé par Cybermalveillance.gouv.fr. Un échange court suffit souvent à identifier les deux ou trois sujets à traiter en priorité.
Prendre contact