成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

超過 17.8萬個 SonicWall防火墻易受到DoS和潛在RCE攻擊

安全
根據威脅監控平臺 Shadowserver 的數據,目前有超過50萬個 SonicWall 防火墻暴露在網絡上,其中美國就占有超過 32.8萬個。

據BleepingComputer消息,有超過17.8萬個 SonicWall 下一代防火墻 (NGFW) 容易受到拒絕服務 (DoS) 和潛在的遠程代碼執行 (RCE) 攻擊,這些設備受到兩個 DoS 安全漏洞的影響,分別為CVE-2022-22274和CVE-2023-0656。

Bishop Fox 的高級安全工程師喬恩·威廉姆斯(Jon Williams)表示:“我們使用 BinaryEdge 源數據掃描了管理界面暴露于互聯網的 SonicWall 防火墻,發現 76%(233984 個中的 178637 個)容易受到一個或兩個問題的影響。”

雖然這兩個漏洞本質上是相同的,都是由重復使用相同的易受攻擊的代碼模式引起,但它們可以在不同的 HTTP URI 路徑上被利用。

即使攻擊者無法在目標設備上執行代碼,他們也可以利用漏洞強制其進入維護模式,需要管理員的干預才能恢復標準功能。因此,攻擊者仍然可以利用這些漏洞來禁用邊緣防火墻及其向企業網絡提供的 VPN 訪問。

根據威脅監控平臺 Shadowserver 的數據,目前有超過50萬個 SonicWall 防火墻暴露在網絡上,其中美國就占有超過 32.8萬個。

暴露互聯網上的 SonicWall 防火墻數量分布 (ShadowServer)

雖然 SonicWall 產品安全事件響應團隊 (PSIRT) 表示不知道這些漏洞已在野外被利用,但至少有一個針對 CVE-2022-22274 的概念驗證 (PoC) 漏洞可在線獲取。建議管理員確保其 SonicWall NGFW 設備的管理界面不會在線公開,并盡快升級到最新的固件版本。

SonicWall 的客戶包括來自超過 215 個國家和地區的 50多萬家企業,其中包括政府機構和全球一些大型公司。此前,SonicWall 的設備此前就已多次成為網絡間諜攻擊和多個勒索軟件組織(包括HelloKitty和FiveHands)的目標。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2025-02-12 08:17:39

2011-08-01 09:51:05

2013-07-04 10:16:24

2011-05-16 10:50:19

2022-09-18 11:52:52

網絡安全DoS

2009-03-10 10:39:48

SONICWALL管理防火墻

2011-07-30 12:57:24

2011-03-11 14:52:47

2010-05-12 17:05:07

2025-02-17 14:38:49

2024-12-30 12:02:29

2009-12-09 11:43:31

2009-01-15 09:52:00

2009-09-24 13:53:53

2010-12-21 18:04:26

2009-10-10 16:50:35

2019-07-18 11:26:13

防火墻網絡安全軟件

2010-04-21 10:32:30

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清久久久 | 久久精品久久精品久久精品 | 国产情侣激情 | 亚洲免费视频一区二区 | 草久久久| 成人在线视频网站 | 黄色网址免费看 | 国产一区二区三区在线 | 欧美韩一区二区 | 美女逼网站 | 国产一区二区三区免费观看在线 | 毛片视频网站 | 免费观看一级毛片 | 麻豆91av| 成人国产精品久久久 | 久久精品国产清自在天天线 | av免费网站在线观看 | 成人h视频在线 | 国产做a爱免费视频 | 黄色大片在线播放 | 在线观看电影av | 亚洲欧美综合 | 久久草在线视频 | 国产成人久久精品一区二区三区 | 久久久久久久久久久蜜桃 | 久久久国产精品 | 精品久久久久久久久久久 | 日韩欧美亚洲 | 日韩欧美视频网站 | 国产h在线 | 日韩午夜网站 | 嫩草研究影院 | 成人免费视频网站在线观看 | 久久久国产一区二区三区四区小说 | 亚洲 欧美 日韩在线 | 国产不卡一区在线观看 | 欧美激情精品久久久久久 | 国产成人免费视频 | 久久免费国产 | 久久免费视频2 | 国产免费一级一级 |