<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CNNVD 關于SonicWall Analytics 配置錯誤漏洞的預警

    一顆小胡椒2021-08-20 14:51:01

     近日,國家信息安全漏洞庫(CNNVD)收到關于SonicWall Analytics 配置錯誤漏洞(CNNVD-202108-938、 CVE-2021-20032)情況的報送。成功利用漏洞的攻擊者可以在未授權的情況下遠程執行惡意代碼,并最終控制目標設備。SonicWall Analytics 2.5.2518及其之前的版本均受漏洞影響。目前,SonicWall官方已發布版本更新修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    SonicWall Analytics是美國SonicWall公司的一款適用于網絡的高性能管理和報告引擎。該漏洞是由于Java 調試線協議 (JDWP) 接口安全配置錯誤導致,攻擊者可利用該漏洞可在未授權的情況下,構造惡意數據遠程執行惡意代碼,最終控制目標設備。

    二、危害影響

    成功利用漏洞的攻擊者可以在未授權的情況下遠程執行惡意代碼,并最終控制目標設備。SonicWall Analytics 2.5.2518及其之前的版本均受漏洞影響。

    三、修復建議

    目前,SonicWall官方已發布版本更新修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方鏈接如下:

    https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0018

    本通報由CNNVD技術支撐單位——北京華云安信息技術有限公司、數字觀星應急響應中心、內蒙古中葉信息技術有限責任公司、深信服科技股份有限公司、北京鴻騰智能科技有限公司、遠江盛邦(北京)網絡安全科技股份有限公司、北京啟明星辰信息技術有限公司等技術支撐單位提供支持。

      CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。聯系方式: cnnvdvul@itsec.gov.cn

    信息安全sonicwall
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    近日,國家信息安全漏洞庫(CNNVD)收到關于SonicWall Analytics 配置錯誤漏洞(CNN
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    在各國網絡生物安全問題應對尚處于理論研究階段、安全實踐不足的背景下,美國網絡生物“灰色地帶”威脅亟需引發關注。
    面對安全人才短缺狀況,大多數企業需求通過安全服務提供商促進其內部團隊發展。
    為了降低風險,Rehman建議使用強加密。
    目前被勒索軟件團伙利用的漏洞中,76%是在2010年至2019年期間首次發現的。勒索軟件攻擊者還會優先尋找企業的網絡保險政策及其覆蓋范圍限制。他們要求按企業承保的最高金額支付贖金。報告發現,最危險的趨勢之一是部署惡意軟件和勒索軟件,作為戰爭的前兆。截至2022年12月,有50個APT團伙將勒索軟件作為首選武器。
    一、發展動向熱訊
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类