防火墙供应商 Genua 修补严重的身份验证绕过漏洞

Andrew2021-03-02 11:01:07

网络安全公司Genua修复了其GenuGate高抵抗防火墙中的一个严重漏洞,使攻击者能够以root用户身份登录。

总部位于德国的网络安全公司Genua已针对其防火墙产品之一中的严重漏洞迅速进行了修复。如果利用此漏洞,则本地攻击者可能会绕过身份验证措施,并以最高级别的特权登录到公司内部网络。

Genua表示,它提供了20多种安全解决方案,用于加密通过Internet进行的数据通信,远程维护系统,安全地访问远程数据等,从关键基础设施公司到德国联邦机构的任何事物都可以使用。受严重漏洞影响的是GenuGate高抗防火墙,Genua称其为两层防火墙,其中包括应用程序级网关和用于阻止恶意数据的数据包筛选器。

安全和应用咨询公司SEC Consult周一表示:“未经验证的攻击者可以在登录过程中操纵某些HTTP POST参数,以任意用户身份成功登录管理员Web界面、侧通道界面和用户Web界面,即使是拥有最高权限的超级用户也是如此。”

Genua GenuGate高抗防火墙

Genua说GenuGate高抵抗防火墙可阻止内部网络遭到未经授权的访问,并构造Intranet来建立具有不同保护措施的各种域。

根据Genua的说法,GenuGate被归类为“ NATO受限”。北约是来自北大西洋公约组织的[受限制信息的安全分类。它要求某些产品包含针对公开发布和披露的保障和保护。根据Genua的说法:

网络安全公司Genua修复了其GenuGate高抵抗防火墙中的一个严重漏洞,使攻击者能够以root用户身份登录。

总部位于德国的网络安全公司Genua已针对其防火墙产品之一中的严重漏洞迅速进行了修复。如果利用此漏洞,则本地攻击者可能会绕过身份验证措施,并以最高级别的特权登录到公司内部网络。

Genua表示,它提供了20多种安全解决方案,用于加密通过Internet进行的数据通信,远程维护系统,安全地访问远程数据等,从关键基础设施公司到德国联邦机构的任何事物都可以使用。受严重漏洞影响的是GenuGate高抗防火墙,Genua称其为两层防火墙,其中包括应用程序级网关和用于阻止恶意数据的数据包筛选器。

根据安全性和应用程序咨询,“未经身份验证的攻击者能够通过在登录过程中操纵某些HTTP POST参数,从而以任意用户身份在管理Web界面,侧边通道界面和用户Web界面中成功登录,甚至以具有最高特权的root用户身份登录。”公司美国证券交易委员会(SEC)[周一进行咨询。

Genua GenuGate高抗防火墙

Genua说,GenuGate高抵抗防火墙可阻止内部网络遭到未经授权的访问,并构造Intranet来建立具有不同保护措施的各种域。

根据Genua的说法,GenuGate被归类为“ NATO受限”。北约是来自北大西洋公约组织的受限制信息的安全分类。它要求某些产品包含针对公开发布和披露的保障和保护。根据热那亚:

有一个警告。为了利用此漏洞,攻击者首先需要具有对管理界面的网络访问权限。

SEC Consult表示:“经过认证和批准的环境要求只能通过严格分开的网络才能访问管理界面。” “尽管如此,它是一个非常严重的安全漏洞,必须立即进行修补。”

网络安全防火墙漏洞和修复

研究人员于1月29日联系Genua讨论了该漏洞。当天,Genua确认了此问题,并开始开发补丁程序-并于2月2日发布了受影响产品的补丁程序。该漏洞的公开披露(与CERT-Bund和CERT协作)于星期一发布。SEC Consult说,该补丁可以在GenuGate GUI中下载,也可以通过在命令行界面上调用“getpatches”来下载。

防火墙漏洞为攻击者渗透到敏感的公司网络提供了危险的途径。

1月份,安全专家警告说,黑客正在加大利用高严重性漏洞的尝试,该漏洞可能仍存在于100,000多种Zyxel Communications产品中,这些产品通常被小型企业用作防火墙和VPN网关。4月,攻击者开始使用零日漏洞攻击来针对Sophos XG Firewall(物理和虚拟版本),最终目标是将Asnarok恶意软件丢弃在易受攻击的设备上。

网络安全防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
总部位于德国的网络安全公司Genua已针对其防火墙产品之一中的严重漏洞迅速进行了修复。Genua表示,它提供了20多种安全解决方案,用于加密通过Internet进行的数据通信,远程维护系统,安全地访问远程数据等,从关键基础设施公司到德国联邦机构的任何事物都可以使用。受严重漏洞影响的是GenuGate高抗防火墙,Genua称其为两层防火墙,其中包括应用程序级网关和用于阻止恶意数据的数据包筛选器。
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
张百川(网路游侠)更新时间:2020年8月21日游侠安全网: 1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、...
去年12月知名网络安全厂商飞塔披露,其FortiOS操作系统中的一个严重漏洞正在被外面的攻击者大肆利用。FortiOS运行在该公司的FortiGate网络安全防火墙及其他设备上。飞塔的分析师表示,如果libps.bak命名为data/lib目录中的libips.so,恶意代码将自动执行,因为FortiOS的组件会调用这些导出的函数。这让研究人员得以分析他们认为攻击者在系统上执行以操纵FortiOS中日志功能的的其他文件。据研究人员声称:恶意软件对FortiOS的日志记录进程稍加改动,以操纵日志从而逃避检测。
近日,《网络安全和信息化》杂志社联合IT运维网举办的“一年一等待——企业之星、产品/解决方案之星公布”活动在线上举行。活动针对数据中心/云计算、网络安全、IT运维三个数字经济的重点领域,盘点了2021年度市场表现不俗、用户口碑良好、具有较高发展潜力的企业、产品及解决方案。
9月7日,在2023腾讯全球数字生态大会上,腾讯安全与天融信集团签署了合作协议,宣布将腾讯安全威胁情报能力以SDK的方式集成到天融信防火墙产品中,通过双方优势互补,提升企业客户的边界安全防护能力。
日前,中国反网络病毒联盟发布公告,宣布火绒安全等10家新成员加入联盟。作为反网络病毒一线的终端安全企业,火绒安全持续研究网络病毒变化,跟踪黑客攻击发展与演变,积极抵制网络病毒的制造、传播和使用。 火绒安全近期发布的多篇网络病毒报告指出,不少黑客团伙在通过伪造软件官网、仿冒正版软件传播后门病毒、木马病毒,试图控制用户电脑,篡改页面、截取屏幕、读取电脑信息等,为用户隐私和资产信息带去极大安全
《办法》自2023年1月1日起施行。近日公布的《网络产品安全漏洞收集平台备案管理办法》则对《规定》当中提到的收集平台备案登记信息作了更加细致的解释。李彤认为,《办法》的出台对维护我国网络安全有重大意义,漏洞披露不是儿戏,备案环节能够防止假冒平台滥用漏洞,造成隐私数据泄露等不良后果。今年6月1日,我国网络安全法正式施行五周年。未来,新的安全时代正在到来。
为了了解和驾驭全球网络安全市场,对比国内外网络安全企业的差异,今天我们来看看由国外网络安全垂直媒体eSecurity Planet评选出的《2021年TOP20网络安全供应商》。该榜单由国外研究机构评选出,没有中国企业上榜,请各位读者站在参考和学习的角度阅读。
Andrew
暂无描述