成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

官方強烈督促!SMA 100系列設備急需打補丁

安全 漏洞
近日,知名防火墻品牌SonicWall發文表示,強烈敦促使用SMA 100 系列設備的客戶及時安裝安全補丁。

[[439576]]

近日,知名防火墻品牌SonicWall發文表示,強烈敦促使用SMA 100 系列設備的客戶及時安裝安全補丁。這些補丁可以解決其產品面臨的多個安全漏洞,其中一些漏洞被評為嚴重漏洞。

目前,SonicWall 已驗證并修補了SMA 100 系列設備(包括 SMA 200、210、400、410 和 500v 產品)中的嚴重和中等嚴重 (CVSS 5.3-9.8) 的漏洞。毫無疑問,這些漏洞已經嚴重影響到SMA 100系列設備與WAF的功能,因此SonicWall 強烈敦促企業,務必遵循公司指南修補SMA 100系列產品,包括 SMA 200、210、400、410 和 500v 設備。

在這些已經被修復的漏洞中,最嚴重的是兩個關鍵的基于堆棧的緩沖區溢出漏洞,漏洞編號分別是CVE-2021-20038 和 CVE-2021-20045。攻擊者可以遠程操作觸發這兩個漏洞,作為“nobody”用戶在受感染的設備中執行代碼。此漏洞影響了 SMA 200、210、400、410 和 500v 設備固件10.2.0.8-37sv、10.2.1.1-19sv、10.2.1.2-24sv和更早版本。

截止到目前,SonicWall尚不清楚這些漏洞是否已經在野外被利用。

以下是Rapid7公司的Jake Baines和NCC集團的Richard Warren聯合撰寫的完整漏洞列表:

值得注意的是,SonicWall公司表示,以上安全漏洞沒有緩解措施,客戶需盡快更新安全補丁。此外,有安全專家指出,還有一個高嚴重性的Authenticated命令注入漏洞,漏洞編號為CVE-2021-20039,目前尚未得到解決。

參考來源:https://securityaffairs.co/wordpress/125400/security/sonicwall-sma-100-devices-flaws.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-05-17 14:34:24

2009-03-03 11:23:21

2009-10-20 10:40:23

補丁遠程系統

2015-01-05 14:24:12

2014-04-01 16:52:10

SUSEkGraftLinux內核

2012-02-15 15:06:25

2020-04-10 08:00:08

Kubernetes補丁pod

2023-10-18 12:15:35

2010-03-08 11:35:22

2010-06-10 10:32:35

openSUSE使用教

2010-11-26 11:15:30

2010-03-15 12:13:14

網絡安全

2012-03-23 13:33:41

2015-11-26 09:48:05

Windows 10TH2鏡像

2017-10-30 16:27:31

2013-11-05 13:16:10

2015-06-05 09:42:28

2010-07-29 16:44:18

系統管理員系統更新安全補丁

2018-03-20 18:36:49

Windows 7Windows藍屏死機

2010-03-26 14:22:03

Chrome瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品在线观看视频 | 久久久久国产精品一区二区 | 国产一级片在线播放 | 免费1区2区3区 | 欧美一级片 | av成年人网站 | 日日久| 国产午夜在线 | 久久久久国产精品 | 欧美精品二区 | 欧美亚洲在线 | 国偷自产av一区二区三区 | 国产高清久久 | 欧美日韩电影免费观看 | 国产免费一区二区 | 亚洲精品一区二区三区中文字幕 | 一级视频在线免费观看 | 日韩视频在线观看 | 成年人在线视频 | 青青久久| 国产成人福利 | 国产日韩精品久久 | 欧美一区二区三区小说 | 黄色国产在线播放 | 在线午夜| 国产男女视频网站 | 羞羞视频网页 | 日韩在线播放第一页 | 一色一黄视频 | 天天操天天干天天透 | 精品免费国产一区二区三区四区 | 天天曰夜夜操 | 国产日韩欧美 | 欧美日韩中文字幕 | 羞羞的视频在线 | h免费观看 | 日韩精品免费在线观看 | 欲色av| 国产一区二区在线观看视频 | 国产成在线观看免费视频 | 羞羞的视频在线看 |