一个关键的RCE漏洞会影响SonicWALL防火墙设备

最后更新 :2022.03.31

SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。

SonicWALL已发布安全更新以解决影响可能的多个防火墙设备的关键漏洞(CVE-2022-2274)由未经身份验证的远程攻击者利用以执行任意代码并触发拒绝服务(DOS)条件。

CVE-20222-22274是Sonicos的基于堆栈的缓冲区溢出漏洞,由Hatlab的安全研究员Zitong Wang发现了它。

通过HTTP将基于堆栈的缓冲区溢出漏洞漏洞请求允许远程未经身份验证的攻击者导致拒绝服务(DOS)或可能导致防火墙中的代码执行。阅读Sonicwall发布的咨询。

SonicWALL PSIRT透露,它没有意识到疯狂利用这种漏洞的攻击。

Sonicwall Psirt不知道野外积极开发。没有向SonicWALL向SonicWALL报告尚未向SonicWALL报告本漏洞的公开和恶意使用此漏洞。继续咨询。

漏洞影响了31个不同的防火墙设备运行版本7.0.1-5050及更早版本,7.0.1-R579及更早版本,6.5.4.4-44V-21-1452及更早版本。[123

该公司敦促其客户使用易受攻击的设备,尽快应用可用的补丁,它还建议管理员通过修改现有的Sonicos管理访问规则来限制Sonicos管理访问对受信任的源IP地址。

- END -

看更多