發布日期: 2021年 1月 29日
最後更新: 2021年 2月 4日
SonicWall 發布了一個有關SMA 100 Series產品中可能存在的零日漏洞保安建議。有關漏洞的調查仍在繼續。根據 SonicWall 提供的資訊,遠端攻擊者可以獲得未經授權的內部資源訪問,從而攻擊這些漏洞。
SonicWall 發布了 SMA 100 系列固件 10.2.0.5-29sv 更新,以修補下列受影響產品的零日漏洞:
>Physical Appliances: SMA 200, SMA 210, SMA 400, SMA 410
>Virtual Appliances: SMA 500v (Azure, AWS, ESXi, HyperV)
受影響用戶應使用固件更新以降低風險。未能立即部署修補的用戶應啟用內置的 Web Application Firewall (WAF) 要素以降低風險。
詳情請參閱以下供應商網站:
這連結會以新視窗打開。https://www.sonicwall.com/support/product-notification/urgent-patch-available-for-sma-100-series-10-x-firmware-zero-day-vulnerability-updated-feb-3-2-p-m-cst/210122173415410
針對 SonicWall SMA 100 Series 產品的零日漏洞已被觀察到。尚未有修補程式,但SonicWall 已提供了降低風險的措施。用戶應優先考慮立即採取 SonicWall 建議的措施。
SonicWall SMA 100 Series 產品
成功利用這些漏洞可以在受影響的系統上導致泄漏資訊。
SonicWall 尚未發布相關修補程式以解決漏洞,但建議立即採取以下措施以降低風險: