自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SonicWall:請(qǐng)立即修復(fù)SMA 1000 漏洞

安全 漏洞
近日,網(wǎng)絡(luò)安全供應(yīng)商SonicWall發(fā)布了關(guān)于安全移動(dòng)訪問 (SMA) 1000設(shè)備的三個(gè)安全漏洞的緊急報(bào)告,其中包括一個(gè)高威脅性的身份驗(yàn)證繞過漏洞。

近日,網(wǎng)絡(luò)安全供應(yīng)商SonicWall發(fā)布了關(guān)于安全移動(dòng)訪問 (SMA) 1000設(shè)備的三個(gè)安全漏洞的緊急報(bào)告,其中包括一個(gè)高威脅性的身份驗(yàn)證繞過漏洞。SonicWall指出,攻擊者可以利用這些漏洞繞過授權(quán),并可能破壞易受攻擊的設(shè)備。

從報(bào)告中可以得知,上述漏洞將會(huì)影響 12.4.0和12.4.1版本的運(yùn)行固件,這意味著SMA 6200、6210、7200、7210、8000v等設(shè)備都將因此而遭受攻擊。

漏洞具體信息如下所示:

  • CVE-2022-22282(CVSS 分?jǐn)?shù):8.2)- 未經(jīng)身份驗(yàn)證的訪問控制繞過;
  • CVE-2022-1702(CVSS 分?jǐn)?shù):6.1)- URL 重定向到不受信任的站點(diǎn)(開放重定向);
  • CVE-2022-1701(CVSS 分?jǐn)?shù):5.7)- 使用共享和硬編碼的加密密鑰。

Mimecast Offensive Security Team 的 Tom Wyatt 因發(fā)現(xiàn)和報(bào)告漏洞而受到SonicWall的公開致謝。通過上述漏洞,攻擊者可未經(jīng)授權(quán)訪問內(nèi)部資源,甚至將潛在受害者重定向到惡意網(wǎng)站。SonicWall進(jìn)一步指出,這些缺陷不會(huì)影響運(yùn)行早于12.4.0版本的SMA 1000系列、SMA 100 系列、中央管理服務(wù)器 (CMS) 和遠(yuǎn)程訪問客戶端。

所幸SonicWall已經(jīng)及時(shí)發(fā)布了上述漏洞的修復(fù)程序。盡管目前沒有證據(jù)表明這些漏洞正在被廣泛利用,但是企業(yè)用戶還是應(yīng)及時(shí)更新管飯發(fā)布的安全補(bǔ)丁,修復(fù)這些漏洞。原因是SonicWall此前也出現(xiàn)過安全漏洞,并且成為勒索軟件的攻擊目標(biāo)。

值得一提的是,SonicWall 產(chǎn)品安全和事件響應(yīng)團(tuán)隊(duì) (PSIRT) 表示暫時(shí)沒有緩解措施,SonicWall在發(fā)布的報(bào)告中寫到,“針對(duì)這些漏洞沒有任何的臨時(shí)緩解措施,因此希望受影響的客戶盡快實(shí)施適用的補(bǔ)丁。”

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2021-10-15 06:01:06

補(bǔ)丁漏洞微軟

2024-06-19 16:25:42

2021-10-24 08:24:34

WinRAR遠(yuǎn)程代碼漏洞

2009-04-30 17:12:50

2021-10-31 14:51:02

WinRAR漏洞攻擊

2009-04-24 14:08:25

2009-04-24 14:34:51

2023-03-15 18:08:08

2024-12-04 15:58:45

2021-02-05 20:25:08

Chrome谷歌漏洞

2020-06-30 12:01:39

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-02-09 11:43:33

漏洞補(bǔ)丁零日漏洞

2022-01-11 07:48:01

微軟蘋果macOS

2023-12-13 13:10:02

2024-11-13 14:41:20

2010-03-12 16:19:11

Safari漏洞修復(fù)

2021-12-09 14:56:43

補(bǔ)丁漏洞攻擊

2015-06-16 11:03:46

2009-02-09 09:35:20

2023-10-18 12:15:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)