黑客利用 SonicWall 网络设备零日漏洞发起攻击

sugar2021-02-01 17:40:21

网络安全公司NCC Group周日表示,它已检测到针对SonicWall网络设备中零日漏洞的主动攻击。

有关漏洞性质的细节尚未公开,以防止其他威胁行为者对其进行研究并发动自己的攻击。

NCC研究人员表示,他们已在周末通知SonicWall这个漏洞和攻击。

研究人员认为,他们发现了与SonicWall 1月23日披露的安全漏洞相同的零日漏洞,一名黑客利用该漏洞进入SonicWall自己的内部网络。

1月23日为期零日的安全移动访问(SMA)网关受到了影响 ,这种网关是一种用于在政府和企业网络内部使用的网络设备,用于向远程员工提供对Intranet资源的访问。SonicWall列出了受1月23日零时差影响的SMA 100系列设备。

SonicWall发言人未回复置评请求,以确认NCC研究人员是否发现了相同的零日或新的零日漏洞。

专栏

NCC团队在Twitter上回应了分享更多攻击细节以便安全专家保护客户的请求,建议设备所有者限制哪些IP地址可以访问SonicWall设备的管理界面,仅允许授权人员的IP。

他们还建议为SonicWall设备帐户启用多因素身份验证(MFA)支持。

网络设备sonicwall
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司NCC Group周日表示,它已检测到针对SonicWall网络设备中零日漏洞的主动攻击。有关漏洞性质的细节尚未公开,以防止其他威胁行为者对其进行研究并发动自己的攻击。NCC研究人员表示,他们已在周末通知SonicWall这个漏洞和攻击。研究人员认为,他们发现了与SonicWall 1月23日披露的安全漏洞相同的零日漏洞,一名黑客利用该漏洞进入SonicWall自己的内部网络。SonicWall发言人未回复置评请求,以确认NCC研究人员是否发现了相同的零日或新的零日漏洞。
网络设备制造商SonicWall向其客户发出了一份紧急通知,称“一场使用被盗凭证的勒索软件活动即将展开”,该活动的目标是SMA 100系列和SRA产品,这些产品运行未修复且达到生命周期的8.x版本固件。
9月30日,上海市人大常委会办公厅发布《上海市数据条例(草案)》,公开向社会征求意见。10月11日至17日,2021年国家网络安全宣传周在全国范围内统一开展,开幕式、网络安全高峰论坛等重要活动在西安举行。国家网络安全宣传周期间,还将举行校园日、电信日、法治日、金融日、青少年日、个人信息保护日等系列主题日活动。研究人员建议用户更改Clubhouse和Facebook账户密码并启用双因素身份验证。
三层交换机转发基于目标 IP 地址,数据包的目的地是定义的下一跳,三层交换机遵循路由算法。同样,当 PC2 在 ARP 响应消息中发送其 MAC 地址时,交换机会收集 PC2 的 MAC 地址并将其存储到自己的 MAC 地址表中。当数据帧发生冲突,设备必须重新发送数据。冲突对网络性能有严重的负面影响,因此绝对要避免冲突。需要注意的是,二层交换机只能允许主机设备与同一个VLAN的主机通信。中继端口的智能程度足以承受多个VLAN的流量。
图解网络设备选型
2022-06-08 13:33:17
网络工程师必看干货文章
根据微软的一项研究,超过80%的企业在过去三年中至少经历过一次固件攻击。企业的安全状况如何?您的安全软件是否管理和保护所有端点免受漏洞的影响? 网络设备的漏洞管理NIST的国家漏洞数据库显示,正如安全事务文章中指出的那样,在过去四年中,针对固件的攻击增加了五倍。这些统计数据表明,网络犯罪分子不断改进他们的技术,通过固件不稳定渗透您的网络。网络犯罪分子试图识别网络设备中的漏洞,以便触发工作
估计有 12000 个瞻博网络 SRX 防火墙和 EX 交换机容易受到无文件远程代码执行漏洞的攻击,攻击者无需身份验证即可利用该漏洞。
据telecompaper网2月2日报道,Trellix今天宣布发现了两个影响一系列思科网络设备的重要漏洞,其中一个漏洞可能构成潜在的硬件供应链风险。研究人员指出,CVE-2023-20076漏洞可能允许攻击者几乎完全控制受影响设备的操作系统,并允许管理员直接在设备上部署应用进程容器或虚拟机。此命令注入可以绕过思科通过重启和系统重置实施的防御措施。
本文将通过实际的例子来一步一步解释bridge是如何工作的。首先,bridge是一个虚拟网络设备,所以具有网络设备的特征,可以配置IP、MAC地址等
sugar
暂无描述