<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國家漏洞庫CNNVD:關于SonicWall SRA/SMA SQL注入漏洞的預警

    VSole2021-07-15 04:16:28

    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。成功利用漏洞的攻擊者可以在未授權的情況下竊取內部敏感賬戶信息,進而控制目標設備。SonicWall:Secure Remote Access 8.x、SonicWall:SecureRemote Access 9.0.0.10-26sv、SonicWall:Secure MobileAccess 8.x、SonicWall:Secure Mobile Access 9.0.0.10-26sv等版本均受漏洞影響。目前,SonicWall官方已發布版本更新修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    Sonicwall SRA和Sonicwall SMA系列產品均是SonicWall公司應用于企業管理安全接入的安全防護產品。該漏洞允許遠程未經身份驗證的攻擊者執行SQL語句,竊取內部敏感賬戶信息和其他會話相關信息,進而完全控制目標設備。

    二、危害影響

    成功利用漏洞的攻擊者可以在未授權的情況下竊取內部敏感賬戶信息,進而控制目標服務器。SonicWall:Secure Remote Access 8.x、SonicWall:SecureRemote Access 9.0.0.10-26sv、SonicWall:Secure MobileAccess 8.x、SonicWall:Secure Mobile Access 9.0.0.10-26sv等版本均受漏洞影響。

    三、修復建議

    目前,SonicWall官方已發布版本更新修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方鏈接如下:

    https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0017

    本通報由CNNVD技術支撐單位——內蒙古洞明科技有限公司、杭州安恒信息技術股份有限公司、深信服科技股份有限公司、網神信息技術(北京)股份有限公司、數字觀星應急響應中心、北京鴻騰智能科技有限公司等技術支撐單位提供支持。

    CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。

    聯系方式: cnnvd@itsec.gov.cn

    sql注入sonicwall
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,SonicWall官方發布了SonicWall SMA/SRA產品存在SQL注入漏洞的風險通告。目前官方已發布新版本修復該漏洞,建議受影響用戶盡快更新至最新版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    安全公司 SonicWall 發布了更新,以解決 Analytics On-Prem 和全球管理系統 (GMS) 產品中的關鍵 SQL 注入 (SQLi) 缺陷。
    Vxscan介紹python3寫的綜合掃描工具,主要用來敏感文件探測,WAF/CDN識別,端口掃描,指紋/服務識別,操作系統識別,弱口令探測,POC掃描,SQL注入,繞過CDN,查詢旁站等功能,主要用來甲方自測或乙方授權測試,請勿用來搞破壞。看到上面的介紹也嚇一跳,這么多功能?
    根據VMware公司的調查報告,從2016年到2021年,商業電子郵件泄露事件給全球各地的企業造成了大約433億美元的損失。VMware公司表示,在截至今年6月的12個月中,62%的受訪者報告至少遭遇一次零日漏洞攻擊,同比增長51%。VMware公司的調查報告指出,41%的調查受訪者表示,他們在過去一年中遇到了涉及內部人員的攻擊。
    兩大網絡安全公司發布的調研報告表明,勒索軟件和商務電郵入侵(BEC)仍是網絡安全威脅的主要原因,但地緣政治和深度偽造(Deepfakes)的比重越來越大。VMware發布的《2022年全球事件威脅響應報告》揭示,勒索軟件攻擊和BEC穩步增長,同時深度偽造和零日漏洞利用也再創新高。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类