SonicWall SRA/SMA SQL注入漏洞预警

VSole2021-07-16 14:48:59

一、漏洞情况

近日,SonicWall官方发布了SonicWall SMA/SRA产品存在SQL注入漏洞的风险通告。攻击者可利用该漏洞在未授权的情况下窃取内部敏感账户信息,进而控制目标服务器。目前官方已发布新版本修复该漏洞,建议受影响用户尽快更新至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞等级

高危

三、漏洞描述

Secure Remote Access(SRA)/Secure Mobile Access(SMA)产品均是SonicWall公司应用于企业管理安全接入的安全防护产品。

SonicWall SMA/SRA产品存在SQL注入漏洞,未经身份验证的攻击者通过构造恶意的请求,利用该漏洞可查询登陆凭据(包括用户名、密码),并可通过这些凭据进一步登陆并接管SonicWall设备。

四、影响范围

  • SonicWall Secure Remote Access 8.x
  • SonicWall Secure Remote Access 9.0.0.10-26sv
  • SonicWall Secure Mobile Access 8.x
  • SonicWall Secure Mobile Access 9.0.0.10-26sv

五、安全建议

建议受影响的用户及时更新升级SMA/SRA 9.0.0.10-28sv或更高版本。

六、参考链接

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0017

sonicwallaccess
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情况的报送。
2021年12月8日,360漏洞云团队监测到SonicWall发布安全公告,修复了8个存在于Sonicwall SMA 100系列中的漏洞。 其中,2个严重漏洞,4个高危漏洞,2个中危漏洞.
2021年12月22日,360漏洞云团队监测到SonicWall发布安全公告,修复了两个存在于Sonicwall SMA 100系列中的漏洞。
近日,SonicWall官方发布了SonicWall SMA/SRA产品存在SQL注入漏洞的风险通告。目前官方已发布新版本修复该漏洞,建议受影响用户尽快更新至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
必修漏洞,就是必须修复、不可拖延的高危漏洞。
安全公司 SonicWall 发布了更新,以解决 Analytics On-Prem 和全球管理系统 (GMS) 产品中的关键 SQL 注入 (SQLi) 缺陷。
VSole
网络安全专家