SonicWall通報SMA 100防火墻固件存在一個被黑客利用的零日漏洞

  • 在〈SonicWall通報SMA 100防火墻固件存在一個被黑客利用的零日漏洞〉中留言功能已關閉
  • 231

網絡安全設備與服務提供商 SonicWall 周一披露,該公司某款在售的防火墻產品中存在一個正在被黑客利用的零日漏洞。SonicWall 在通報中稱,漏洞影響該公司的 Secure Mobile Access 100 系列產品線。如果你的 SMA 100 固件版本號為 10.x,那在周二結束之前,SonicWall 或許都無法及時推出補丁修復。

(來自:SonicWall)

SonicWall 通報發佈前一天,安全公司 NCC Group 率先在 Twitter 上披露其已檢測到被黑客濫用的野外攻擊。不過在突破受害者內部系統的時候,攻擊者還需協同其它技術手段。

NCC Group 發言人在一封電子郵件中寫道:“我司團隊發現瞭利用 SonicWall SMA 100 系列產品的零日漏洞展開攻擊的跡象,目前雙方正在密切的合作,以展開更深入的調查”。

SonicWall 代表在周一更新中表示,該公司的工程團隊已經證實瞭在 SMA 100 系列產品的 10.x 固件代碼中存在的一個零日漏洞,追溯編號為 SNWLID-2021-0001 。

ArsTechnica 指出,本次披露意味著 SonicWall 成為瞭最近幾周內被資深黑客盯上的第五傢大企業 —— 此前已有 SolarWinds、微軟、FireEye、Malwarebytes、以及 CrowdStrike(攻擊者未得逞)。

至於新發現的攻擊與此前針對 SolarWinds 的幕後組織是否有同樣的聯系,SonicWall 和 NCC Group 尚未給出明確的結論。

為防止該漏洞被進一步利用,NCC Group 給出瞭如下臨時緩解方案:

(1)非必要情況下請禁用 SMA 100 設備,直到官方發佈可用的修復補丁。否則請開始 MFA,並為是否 SMA 100 系列設備 / 10.X 固件的賬戶重置登錄憑證。

(2)若 SMA 100 系列設備居於企業防火墻之後,請阻止 SMA 100 的所有訪問。

(3)可嘗試將 SMA 100 系列產品恢復出廠設施,操作前請記得保存配置文件。在臨時避開存在零日漏洞的 10.x 固件之後,還請及時打上新的修復補丁。

最後,目前使用 SonicWall 防火墻的 SMA 1000 系列暫不受影響,包括虛擬專用網客戶端在內的應用都可安全使用。

呱呱資訊
  • 本文由 发表于 2021年2月2日
  • 轉載請務必保留本文連結:https://www.guaguazixun.com/science/10879.html
歐菲光剛“解脫”,三大中企又開始“沖”瞭,央視白勸瞭? 科技

歐菲光剛“解脫”,三大中企又開始“沖”瞭,央視白勸瞭?

歐菲光剛“解脫”,三大中企又開始“沖”瞭,央視白勸瞭?早在華為5G誕生初期,老美就準備大幹一場瞭,以華為5G存在“網絡安全問題”為由,限制瞭其全球性發展的腳步,雖然達成瞭一定的目的,但卻進一步促成瞭華...
易烊千璽代言瞭這麼多科技品牌,隻有華為成為最大贏傢 科技

易烊千璽代言瞭這麼多科技品牌,隻有華為成為最大贏傢

說起“四眼弟弟”你不知道是誰,但說起易烊千璽你肯定知道是誰。作為優質的新青年偶像,易烊千璽憑借精湛的演技在電影圈混得風生水起,又因青春靚麗的形象而備受科技品牌青睞。近年來,易烊千璽代言的科技品牌越來越...
為什麼很多人選擇用次旗艦手機玩遊戲?幀率性能手感都很出色 科技

為什麼很多人選擇用次旗艦手機玩遊戲?幀率性能手感都很出色

不知不覺,次旗艦手機已經成為人們關註的一個熱點。相比於旗艦手機樣樣都是高配,但偶爾也有不足的情況,次旗艦更為謹慎,一般會是一個沒有弱點的水桶機,提供全面的體驗。從安兔兔的性能排行榜中,你可以看到次旗艦...
因性能紅利熱度延續,三款不足5000元i5-1240p筆記本如何選? 科技

因性能紅利熱度延續,三款不足5000元i5-1240p筆記本如何選?

最近很多文章討論手機熱度不足的問題,其實也好理解,相比於筆記本領域酷睿12的性能大提升,手機的提升確實難以讓人滿意,且還伴隨著不小的熱量增加。所以,雖然手機人氣不高,但筆記本上還是熱度不減的。今天,我...
小米12S Ultra開售,5999元值得買嗎?別光想著徠卡,這些也很重要 科技

小米12S Ultra開售,5999元值得買嗎?別光想著徠卡,這些也很重要

小米12S Ultra這款頂級旗艦手機終於開售瞭,5999元起步的售價並不便宜,那這款手機值得買嗎?估計到瞭這價格層面,任何一個想買手機的人都會要仔細考慮一下,5999元可真不是一個小數目。那麼當預算...