发布日期: 2021年 1月 29日
最後更新: 2021年 2月 4日
SonicWall 发布了一个有关SMA 100 Series产品中可能存在的零日漏洞保安建议。有关漏洞的调查仍在继续。根据 SonicWall 提供的资讯,远端攻击者可以获得未经授权的内部资源访问,从而攻击这些漏洞。
SonicWall 发布了 SMA 100 系列固件 10.2.0.5-29sv 更新,以修补下列受影响产品的零日漏洞:
>Physical Appliances: SMA 200, SMA 210, SMA 400, SMA 410
>Virtual Appliances: SMA 500v (Azure, AWS, ESXi, HyperV)
受影响用户应使用固件更新以降低风险。未能立即部署修补的用户应启用内置的 Web Application Firewall (WAF) 要素以降低风险。
详情请参阅以下供应商网站:
这连结会以新视窗打开。https://www.sonicwall.com/support/product-notification/urgent-patch-available-for-sma-100-series-10-x-firmware-zero-day-vulnerability-updated-feb-3-2-p-m-cst/210122173415410
针对 SonicWall SMA 100 Series 产品的零日漏洞已被观察到。尚未有修补程式,但SonicWall 已提供了降低风险的措施。用户应优先考虑立即采取 SonicWall 建议的措施。
SonicWall SMA 100 Series 产品
成功利用这些漏洞可以在受影响的系统上导致泄漏资讯。
SonicWall 尚未发布相关修补程式以解决漏洞,但建议立即采取以下措施以降低风险: