【漏洞预警】SonicWall SSL-VPN < 8.0.0.4 jarrewrite.sh 远程

VSole2021-02-09 06:14:13

2021年1月26日,阿里云应急响应中心监控到国外安全研究人员披露了SonicWall SSL-VPN 历史版本远程命令执行漏洞以及相关利用脚本。 漏洞描述 SonicWall SSL-VPN 是SonicWall公司旗下的VPN软件。近日阿里云应急响应中心监控到国外安全研究人员披露了SonicWall SSL-VPN 历史版本远程命令执行漏洞以及相关利用脚本。由于SonicWall SSL-VPN使用了旧版本内核以及HTTP CGI 可执行程序,攻击者可构造恶意其HTTP请求头,造成远程任意命令执行,并获得主机控制权限。阿里云应急响应中心提醒 SonicWall SSL-VPN 用户尽快采取安全措施阻止漏洞攻击。 漏洞证明

影响版本 Sonic SMA < 8.0.0.4 安全版本 Sonic SMA 8.0.0.4 安全建议 升级至最新版本。 相关链接 https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit/

网络安全sonicwall
本作品采用《CC 协议》,转载必须注明作者和本文链接
恶意软件已经存在了很多年,并逐渐演变成一个复杂多变的网络犯罪生态体系。
在过去的很多电影或小说里,黑客往往被描述成高智商的犯罪高手,他其貌不扬,却极为精通电脑技术,轻敲代码就能打开一家行业巨头的网络大门。 但在今天,剧本可能要改改了,因为即使是一名网络菜鸟,也可能是攻破世界顶尖公司网络的幕后黑手!
网络安全公司NCC Group周日表示,它已检测到针对SonicWall网络设备中零日漏洞的主动攻击。有关漏洞性质的细节尚未公开,以防止其他威胁行为者对其进行研究并发动自己的攻击。NCC研究人员表示,他们已在周末通知SonicWall这个漏洞和攻击。研究人员认为,他们发现了与SonicWall 1月23日披露的安全漏洞相同的零日漏洞,一名黑客利用该漏洞进入SonicWall自己的内部网络。SonicWall发言人未回复置评请求,以确认NCC研究人员是否发现了相同的零日或新的零日漏洞。
美国国土安全部网络安全和基础设施安全局(CISA)发布公告提醒攻击者正在针对 SonicWall SMA 100 系列设备和 SRA 设备中发现的漏洞进行攻击。有安全公司指出,攻击者为HelloKitty勒索软件团伙。 正如 CISA 描述的那样,攻击者可以利用此安全漏洞作为勒索软件攻击的一部分。CISA 敦促用户和管理员将 SonicWall 设备升级到最新版本或者断开所有报废设备的网络连接。
近日,国家信息安全漏洞库(CNNVD)收到关于SonicWall Analytics 配置错误漏洞(CNN
2021 年 10 月 27 日,欧盟网络和信息安全局(ENISA)发布《ENISA 2021年威胁态势展望》报告,分析了全球面临的九大网络安全威胁,阐述了威胁趋势、威胁参与者和攻击技术等,提出了相关缓解和应对措施。2021 年该项工作得到了新组建的 ENISA 网络安全威胁态势 (CTL) 特设工作组的支持。该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地
为了降低风险,Rehman建议使用强加密。
网络安全公司Palo Alto Networks表示,攻击者利用未披露零日漏洞的速度不断加快。 Palo Alto Networks的《2022年事件响应报告》涵盖了600个事件响应(IR)案例。报告揭示,攻击者通常会在披露后的15分钟内就开始扫描漏洞。
近日网络安全研究人员列出了勒索软件团伙入侵受害者网络并初始访问权限时,最常用的漏洞清单。
VSole
网络安全专家