<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SonicWall SRA/SMA SQL注入漏洞預警

    VSole2021-07-16 14:48:59

    一、漏洞情況

    近日,SonicWall官方發布了SonicWall SMA/SRA產品存在SQL注入漏洞的風險通告。攻擊者可利用該漏洞在未授權的情況下竊取內部敏感賬戶信息,進而控制目標服務器。目前官方已發布新版本修復該漏洞,建議受影響用戶盡快更新至最新版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    Secure Remote Access(SRA)/Secure Mobile Access(SMA)產品均是SonicWall公司應用于企業管理安全接入的安全防護產品。

    SonicWall SMA/SRA產品存在SQL注入漏洞,未經身份驗證的攻擊者通過構造惡意的請求,利用該漏洞可查詢登陸憑據(包括用戶名、密碼),并可通過這些憑據進一步登陸并接管SonicWall設備。

    四、影響范圍

    • SonicWall Secure Remote Access 8.x
    • SonicWall Secure Remote Access 9.0.0.10-26sv
    • SonicWall Secure Mobile Access 8.x
    • SonicWall Secure Mobile Access 9.0.0.10-26sv

    五、安全建議

    建議受影響的用戶及時更新升級SMA/SRA 9.0.0.10-28sv或更高版本。

    六、參考鏈接

    https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0017

    sonicwallaccess
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    2021年12月8日,360漏洞云團隊監測到SonicWall發布安全公告,修復了8個存在于Sonicwall SMA 100系列中的漏洞。 其中,2個嚴重漏洞,4個高危漏洞,2個中危漏洞.
    2021年12月22日,360漏洞云團隊監測到SonicWall發布安全公告,修復了兩個存在于Sonicwall SMA 100系列中的漏洞。
    近日,SonicWall官方發布了SonicWall SMA/SRA產品存在SQL注入漏洞的風險通告。目前官方已發布新版本修復該漏洞,建議受影響用戶盡快更新至最新版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    到2025年底,最終用戶在網絡防火墻上的支出中,35%將來自單一供應商通過企業許可協議交付的大型安全協議,高于2021年的不到10%。本文評測的產品是Amazon 網絡防火墻,2020年11月發布。Barracuda主要使用CloudGen 防火墻產品線,對分支辦公室和公有云提供保護。
    必修漏洞,就是必須修復、不可拖延的高危漏洞。
    安全公司 SonicWall 發布了更新,以解決 Analytics On-Prem 和全球管理系統 (GMS) 產品中的關鍵 SQL 注入 (SQLi) 缺陷。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类