SonicWall 修复了分析和 GMS 产品中的关键 SQLi

上官雨宝2022-07-23 00:00:00

SonicWall 修复了分析和 GMS 产品中的关键 SQLi

安全公司 SonicWall 发布了更新,以解决 Analytics On-Prem 和全球管理系统 (GMS) 产品中的关键 SQL 注入 (SQLi) 缺陷。

安全公司 SonicWall 解决了Analytics On-Prem 和全球管理系统 (GMS) 产品中的关键 SQL 注入 (SQLi) 漏洞,该漏洞被跟踪为CVE-2022-22280 (CVSS 评分 9.4)。

“对 SQL 命令中使用的特殊元素的不当中和会导致未经身份验证的 SQL 注入漏洞,从而影响 SonicWall GMS 和 Analytics On-Prem。” 阅读公司发布的公告

SonicWall 研究人员指出,通过结合可以检测和阻止 SQLi 攻击的 Web 应用程序防火墙,可以显着降低被利用的可能性。

该漏洞由 Hatlab DBappSecurity 的 H4lo 和 Catalpa 发现。

以下是固定软件列表:

建议组织尽快升级到上述版本。

“这个漏洞没有可用的解决方法,”SonicWall 说。“但是,通过结合 Web 应用程序防火墙 (WAF) 来阻止 SQLi 尝试,可以显着降低被利用的可能性。”

关键sonicwall
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全公司 SonicWall 发布了更新,以解决 Analytics On-Prem 和全球管理系统 (GMS) 产品中的关键 SQL 注入 (SQLi) 缺陷。
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
Mirai的新变种针对D-Link,Netgear和SonicWall设备中的已知漏洞以及未知IoT设备中的新发现的漏洞。这只是未来的最新变种来光,年恶意软件的源代码后,发布在2016年十月。研究人员认为,这些漏洞存在于物联网设备中。在2019年,发现了一个僵尸网络的变种,它在企业无线演示和显示系统中发现并针对漏洞。并且,使用了2018年的变体针对金融行业企业发起了一系列DDoS运动。根据Unit 42的报告,“ IoT领域仍然是攻击者易于访问的目标”。
超过40%的OT系统曾阻止过恶意对象。SonicWall Capture Labs的威胁研究人员在2022年记录了1.123亿个物联网恶意软件实例,比2021年增长了87%。调查显示,61%的攻击尝试和23%的勒索软件攻击主要针对OT系统。Forrester的调查显示,物联网设备已成为黑客命令和控制攻击的管道,或者成为僵尸网络的一部分,例如众所周知的Marai僵尸网络。
面对安全人才短缺状况,大多数企业需求通过安全服务提供商促进其内部团队发展。
多重威胁需要多重应对。Commvault深知,多层次的安全战略是实现数据安全和恢复就绪的最佳选择。Commvault持续践行其作为全球本地、云和SaaS环境智能数据服务领域公认领导者的承诺,通过多层战略配合提升企业网络安全、风险管理和系统恢复能力,守护企业数据安全。近日,Commvault宣布推出新勒索软件服务,为已有的勒索软件保护与恢复解决方案“锦上添花”,帮助
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
在各国网络生物安全问题应对尚处于理论研究阶段、安全实践不足的背景下,美国网络生物“灰色地带”威胁亟需引发关注。
根据VMware公司的调查报告,从2016年到2021年,商业电子邮件泄露事件给全球各地的企业造成了大约433亿美元的损失。VMware公司表示,在截至今年6月的12个月中,62%的受访者报告至少遭遇一次零日漏洞攻击,同比增长51%。VMware公司的调查报告指出,41%的调查受访者表示,他们在过去一年中遇到了涉及内部人员的攻击。
由 Palo Alto Networks 最新公布的《2022 版 Unit 42 事件响应报告》可知,黑客一直在密切监视软件供应商的公告板上是否有最新的 CVE 漏洞报告,并且会在极短的 15 分钟内开始扫描易受攻击的端点。该漏洞于 2022 年 5 月 4 日披露,但在 CVE 公告发布十小时后,他们就已记录 2552 次端点扫描和漏洞利用尝试。
上官雨宝
是水水水水是