SonicWall 防火墙曝严重漏洞,有些设备仍无补丁

4524b192b804d099699986008abed45c.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

371f97a566a7021075a14f110a524ccd.png

安全硬件厂商 SonicWall 修复了位于 SonicOS 安全操作系统中的一个严重漏洞,可导致拒绝服务攻击以及远程代码执行 (RCE)。该漏洞的编号为CVE-2022-22274,是一个栈缓冲区溢出漏洞,CVSS 评分 9.4。

2213376b974f0eb0381c2ca764af3ec4.png

影响版本

46f2b88afea8bd8431eccf81a93543a0.png

该漏洞影响适用于中小企业的 TZ 系列入门级桌面版下一代防火墙 (NGFW)、旨在保护云的网络安全虚拟 (NSv系列)防火墙以及网络安全服务平台 (NSsp) 高端防火墙。

无需认证即遭远程利用

98cb942a44b493beb5a1c9266683e5d8.png

未认证攻击者可通过HTTP请求远程利用该缺陷,发动无需用户交互的复杂度低的攻击,“引发拒绝服务或可能导致在防火墙中执行代码”。

SonicWall 产品安全事件响应团队 (PSIRT) 表示目前尚不存在公开的 PoC exploit,也未见利用证据。该公司已为所有受影响 SonicWall 版本和防火墙发布补丁,并督促客户更新所有受影响产品。

SonicWall 公司在上周五发布安全公告指出,“SonicWall 强烈建议使用受影响 SonicWall 防火墙的企业按照相关指南采取必要措施”。

产品

受影响平台

受影响版本

已修复版本

SonicWall FireWalls

TZ270、TZ270W、TZ370、TZ370W、TZ470、TZ470W、TZ570、TZ570W、TZ570P、TZ670、NSa   2700、NSa 3700、NSa 4700、NSa 5700、NSa 6700、NSsp   10700、NSsp 11700、NSsp 13700、Nsv 270、NSv 470、NSv   870

7.0.1-5050 及更早版本

7.0.1-5051 及更高版本

SonicWall NSsp Firewall

NSsp 15700

7.0.1-R579及更早版本

Mid-April (Hotfix build   7.0.1-5030-HF-R844)

SonicWall NSv Firewalls

NSv 10、NSv 25、NSv 50、Nsv 100、NSv   200、Nsv, 300、 NSv 400、NSv 800、 NSv 1600

6.5.4.4-44v-21-1452及更早版本

6.5.4.4-44v-21-1519及更高版本

NSsp 15700防火墙无补丁

5525b2bca0fedc595cbddc337bacb479.png

受影响且还在等待补丁的唯一防火墙产品是 NSsp 15700 企业级高速防火墙。

SonicWall 公司预计将在大概两周后拦截针对 NSsp 15700 防火墙的攻击活动。

该公司解释称,“对于 NSsp 15700 而言,可使用临时缓解措施避免遭利用或通过 SonicWall 支持团队获得热修复固件 (7.0.1-5030-HF-R844)。SonicWall 将在2022年4月中旬提供官方固件版本,为 NSsp15700 提供必要补丁。”

临时缓解措施

ebd432ce593133ede2c3ed66b9c9feb2.png

SonicWall 还将提供临时缓解措施,删除无法被立即修复的位于系统上的利用向量。该公司指出,管理员应该仅允许访问受信任来源的 SonicOS 管理接口,“在应用补丁前,SonicWall PSIRT 强烈建议管理员修改已有 SonicOS 管理访问规则,限制对受信任来源的 SonicOS 管理访问权限。”

SonicWall 公司还表示更新后的访问规则将确保受影响设备“仅允许受信任来源IP地址的管理访问权限。”

相关修复指南可见:https://www.sonicwall.com/support/knowledge-base/how-can-i-restrict-admin-access-to-the-device/170503259079248/


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

SonicWall:速度修复这些严重的 SMA 100 漏洞

SonicWall 紧急提醒:EOL 设备正遭勒索攻击!

勒索团伙正奔向 SonicWall 设备

SonicWall 督促客户立即修复NSM 本地版本漏洞

速升级!SonicWall 3个已遭利用的严重0day 影响企业邮件安全设备

原文链接

https://www.bleepingcomputer.com/news/security/critical-sonicwall-firewall-patch-not-released-for-all-devices/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

9989a4060c3f28ab5ffaf3779c0a8b54.png

f67e61f5cf350930a56e2db9dfae8e1a.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   ccc86fdd506be30386b8c1b8f03afaf3.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值