<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】SonicWall SSL-VPN &lt; 8.0.0.4 jarrewrite.sh 遠程

    VSole2021-02-09 06:14:13

    2021年1月26日,阿里云應急響應中心監控到國外安全研究人員披露了SonicWall SSL-VPN 歷史版本遠程命令執行漏洞以及相關利用腳本。 漏洞描述 SonicWall SSL-VPN 是SonicWall公司旗下的VPN軟件。近日阿里云應急響應中心監控到國外安全研究人員披露了SonicWall SSL-VPN 歷史版本遠程命令執行漏洞以及相關利用腳本。由于SonicWall SSL-VPN使用了舊版本內核以及HTTP CGI 可執行程序,攻擊者可構造惡意其HTTP請求頭,造成遠程任意命令執行,并獲得主機控制權限。阿里云應急響應中心提醒 SonicWall SSL-VPN 用戶盡快采取安全措施阻止漏洞攻擊。 漏洞證明

    影響版本 Sonic SMA < 8.0.0.4 安全版本 Sonic SMA 8.0.0.4 安全建議 升級至最新版本。 相關鏈接 https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit/

    網絡安全sonicwall
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    惡意軟件已經存在了很多年,并逐漸演變成一個復雜多變的網絡犯罪生態體系。
    在過去的很多電影或小說里,黑客往往被描述成高智商的犯罪高手,他其貌不揚,卻極為精通電腦技術,輕敲代碼就能打開一家行業巨頭的網絡大門。 但在今天,劇本可能要改改了,因為即使是一名網絡菜鳥,也可能是攻破世界頂尖公司網絡的幕后黑手!
    網絡安全公司NCC Group周日表示,它已檢測到針對SonicWall網絡設備中零日漏洞的主動攻擊。有關漏洞性質的細節尚未公開,以防止其他威脅行為者對其進行研究并發動自己的攻擊。NCC研究人員表示,他們已在周末通知SonicWall這個漏洞和攻擊。研究人員認為,他們發現了與SonicWall 1月23日披露的安全漏洞相同的零日漏洞,一名黑客利用該漏洞進入SonicWall自己的內部網絡。SonicWall發言人未回復置評請求,以確認NCC研究人員是否發現了相同的零日或新的零日漏洞。
    美國國土安全部網絡安全和基礎設施安全局(CISA)發布公告提醒攻擊者正在針對 SonicWall SMA 100 系列設備和 SRA 設備中發現的漏洞進行攻擊。有安全公司指出,攻擊者為HelloKitty勒索軟件團伙。 正如 CISA 描述的那樣,攻擊者可以利用此安全漏洞作為勒索軟件攻擊的一部分。CISA 敦促用戶和管理員將 SonicWall 設備升級到最新版本或者斷開所有報廢設備的網絡連接。
    近日,國家信息安全漏洞庫(CNNVD)收到關于SonicWall Analytics 配置錯誤漏洞(CNN
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    為了降低風險,Rehman建議使用強加密。
    網絡安全公司Palo Alto Networks表示,攻擊者利用未披露零日漏洞的速度不斷加快。 Palo Alto Networks的《2022年事件響應報告》涵蓋了600個事件響應(IR)案例。報告揭示,攻擊者通常會在披露后的15分鐘內就開始掃描漏洞。
    近日網絡安全研究人員列出了勒索軟件團伙入侵受害者網絡并初始訪問權限時,最常用的漏洞清單。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类