<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小心!SonicWall SonicOS 中的多個漏洞

    VSole2022-01-06 17:44:42

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    SonicWall SonicOS是美國SonicWall公司的一套專為SonicWall防火墻設備設計的操作系統。

    2022年1月6日,360漏洞云團隊監測到 SonicWall發布安全公告,修復了兩個存在于 SonicWall SonicOS中的中危漏洞。漏洞詳情如下:

    1. SonicWall SonicOS 緩沖區溢出漏洞

    SonicWall SonicOS 緩沖區溢出漏洞

    漏洞編號

    CVE-2021-20048

    漏洞類型

    緩沖區溢出

    漏洞等級

    中危

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞的存在是由于處理 SessionID HTTP 響應頭時的邊界錯誤。遠程未經身份驗證的攻擊者可以發送特殊的 HTTP 響應,觸發基于堆棧的緩沖區溢出并在目標系統上執行任意代碼。

    成功利用此漏洞可能會導致易受攻擊的系統完全受到攻擊。

    2. SonicWall SonicOS 緩沖區溢出漏洞

    SonicWall SonicOS 緩沖區溢出漏洞

    漏洞編號

    CVE-2021-20046

    漏洞類型

    緩沖區溢出

    漏洞等級

    中危

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞的存在是由于處理 HTTP Content-Length 響應頭時的邊界錯誤。遠程未經身份驗證的攻擊者可以發送特制的 HTTP 響應,觸發基于堆棧的緩沖區溢出并在目標系統上執行任意代碼。

    成功利用此漏洞可能會導致易受攻擊的系統完全受到攻擊。

    0x03漏洞等級

    中危

    0x04影響版本

    SonicWall SonicOS

    0x05修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本:

    6.5.4.9-92n

    6.5.4.4-44V-21-1452

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息安全sonicwall
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    近日,國家信息安全漏洞庫(CNNVD)收到關于SonicWall Analytics 配置錯誤漏洞(CNN
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    在各國網絡生物安全問題應對尚處于理論研究階段、安全實踐不足的背景下,美國網絡生物“灰色地帶”威脅亟需引發關注。
    面對安全人才短缺狀況,大多數企業需求通過安全服務提供商促進其內部團隊發展。
    為了降低風險,Rehman建議使用強加密。
    目前被勒索軟件團伙利用的漏洞中,76%是在2010年至2019年期間首次發現的。勒索軟件攻擊者還會優先尋找企業的網絡保險政策及其覆蓋范圍限制。他們要求按企業承保的最高金額支付贖金。報告發現,最危險的趨勢之一是部署惡意軟件和勒索軟件,作為戰爭的前兆。截至2022年12月,有50個APT團伙將勒索軟件作為首選武器。
    一、發展動向熱訊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类