Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

SonicWall通報SMA 100防火牆固件存在一個被黑客利用的零日漏洞

SonicWall通報SMA 100防火牆固件存在一個被黑客利用的零日漏洞

2021-02-03 Comments 0 Comment

網絡安全設備與服務提供商SonicWall週一披露,該公司某款在售的防火牆產品中存在一個正在被黑客利用的零日漏洞。SonicWall在通報中稱,漏洞影響該公司的Secure Mobile Access 100系列產品線。如果你的SMA 100固件版本號為10.x,那在周二結束之前,SonicWall或許都無法及時推出補丁修復。

(來自:SonicWall)

SonicWall 通報發布前一天,安全公司NCC Group 率先在Twitter 上披露其已檢測到被黑客濫用的野外攻擊。不過在突破受害者內部系統的時候,攻擊者還需協同其它技術手段。

NCC Group 發言人在一封電子郵件中寫道:“我司團隊發現了利用SonicWall SMA 100 系列產品的零日漏洞展開攻擊的跡象,目前雙方正在密切的合作,以展開更深入的調查”。

SonicWall 代表在周一更新中表示,該公司的工程團隊已經證實了在SMA 100 系列產品的10.x 固件代碼中存在的一個零日漏洞,追溯編號為SNWLID-2021-0001 。

ArsTechnica指出,本次披露意味著SonicWall成為了最近幾週內被資深黑客盯上的第五家大企業——此前已有SolarWinds、微軟、FireEye、Malwarebytes、以及CrowdStrike(攻擊者未得逞)。

至於新發現的攻擊與此前針對SolarWinds 的幕後組織是否有同樣的聯繫,SonicWall 和NCC Group 尚未給出明確的結論。

為防止該漏洞被進一步利用,NCC Group 給出瞭如下臨時緩解方案:

(1)非必要情況下請禁用SMA 100 設備,直到官方發布可用的修復補丁。否則請開始MFA,並為是否SMA 100 系列設備/ 10.X 固件的賬戶重置登錄憑證。

(2)若SMA 100 系列設備居於企業防火牆之後,請阻止SMA 100 的所有訪問。

(3)可嘗試將SMA 100 系列產品恢復出廠設施,操作前請記得保存配置文件。在臨時避開存在零日漏洞的10.x 固件之後,還請及時打上新的修復補丁。

最後,目前使用SonicWall 防火牆的SMA 1000 系列暫不受影響,包括虛擬專用網客戶端在內的應用都可安全使用。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
天文學家發現罕見的六星系統含三個食雙星系統
NEXT
科學家研發新型超級電容器設計可讓充電速度提升5倍

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 2 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 《暗黑破壞神4》公開Beta測試新預告準備加入戰鬥! 2023-03-24
  • 《傑克奧特曼》鄉秀樹飾演者團時朗去世享年74歲 2023-03-24
  • 《憤怒的小鳥》開發商Rovio收購談判告終繼續尋找其他買家 2023-03-24
  • 紐約時報:收購熱門猜詞遊戲Wordle徹底改變了公司業務 2023-03-24
  • 暴雪和NVIDIA調查《暗黑破壞神4》讓3080 Ti變磚問題 2023-03-24
  • 為馬斯克生下雙胞胎的女高管退出OpenAI董事會 2023-03-24
  • NASA推遲波音Starliner飛船首次載人飛行最早要等到今年夏季 2023-03-24
  • 微軟高管稱Bing領先Bard 6個月:但永遠不會低估谷歌 2023-03-24
  • ChatGPT開啟聯網解除封印無敵插件徹底顛覆體驗 2023-03-24
  • SEC警告:加密投資者面臨重大損失風險 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 世界上有多少個國家
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • 新Edge瀏覽器如何強制所有頁面啟用Dark模式
  • Windows及OFFICE激活密鑰+電話激活教程–自用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.