注意升级!Sonicwall SMA 100系列漏洞补丁发布

VSole2021-12-08 17:04:02

0x01 漏洞描述

SMA(SonicWall Secure Mobile Access)是统一的安全访问网关,使组织能够随时随地以任何设备访问任何应用程序。

2021年12月8日,360漏洞云团队监测到SonicWall发布安全公告,修复了8个存在于Sonicwall SMA 100系列中的漏洞。其中,2个严重漏洞,4个高危漏洞,2个中危漏洞,漏洞详情如下:

 CVE-2021-20038

漏洞等级:严重

漏洞评分:9.8

漏洞类型:缓冲区溢出

 CVE-2021-20039

漏洞等级:高危

漏洞评分:7.2

漏洞类型:命令注入

 CVE-2021-20040

漏洞等级:中危

漏洞评分:6.5

漏洞类型:路径遍历

 CVE-2021-20041

漏洞等级:高危

漏洞评分:7.5

漏洞类型:CPU耗尽

 CVE-2021-20042

漏洞等级:中危

漏洞评分:6.3

漏洞类型:混淆代理

 CVE-2021-20043

漏洞等级:高危

漏洞评分:8.8

漏洞类型:缓冲区溢出

 CVE-2021-20044

漏洞等级:高危

漏洞评分:7.2

漏洞类型:远程代码执行

 CVE-2021-20045

漏洞等级:严重

漏洞评分:9.4

漏洞类型:缓冲区溢出

0x02 危害等级

严重

0x03 影响版本

SonicWall SMA100<=10.2.1.0-17sv

SonicWall SMA100<=10.2.1.1-19sv

SonicWall SMA100<=10.2.1.2-24sv

SonicWall SMA100<=9.0.0.11-31sv*

SonicWall SMA100<=10.2.0.8-37sv

0x04 修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:

10.2.1.3-27sv、 10.2.0.9-41sv

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

信息安全sonicwall
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情况的报送。
近日,国家信息安全漏洞库(CNNVD)收到关于SonicWall Analytics 配置错误漏洞(CNN
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
在各国网络生物安全问题应对尚处于理论研究阶段、安全实践不足的背景下,美国网络生物“灰色地带”威胁亟需引发关注。
面对安全人才短缺状况,大多数企业需求通过安全服务提供商促进其内部团队发展。
为了降低风险,Rehman建议使用强加密。
目前被勒索软件团伙利用的漏洞中,76%是在2010年至2019年期间首次发现的。勒索软件攻击者还会优先寻找企业的网络保险政策及其覆盖范围限制。他们要求按企业承保的最高金额支付赎金。报告发现,最危险的趋势之一是部署恶意软件和勒索软件,作为战争的前兆。截至2022年12月,有50个APT团伙将勒索软件作为首选武器。
一、发展动向热讯
VSole
网络安全专家