成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SonicWall 防火墻認證繞過漏洞正遭大規(guī)模利用

安全 漏洞
SonicWall防火墻的CVE-2024-53704認證繞過漏洞正被大規(guī)模利用,攻擊者通過PoC代碼劫持VPN會話,嚴重威脅企業(yè)網(wǎng)絡(luò)安全。

網(wǎng)絡(luò)安全公司警告稱,SonicWall防火墻中存在的一個嚴重認證繞過漏洞正在被積極利用,該漏洞編號為CVE-2024-53704 。2025年2月10日,隨著Bishop Fox的研究人員公開發(fā)布了概念驗證(PoC)漏洞利用代碼,未修補設(shè)備組織面臨的風險大大增加。

漏洞詳情與攻擊方式

CVE-2024-53704是一個存在于SonicOS SSL VPN認證機制中的高危漏洞,影響SonicWall Gen 6、Gen 7和TZ80系列防火墻。攻擊者可以通過向/cgi-bin/sslvpnclient端點發(fā)送包含base64編碼的空字節(jié)字符串的特制會話cookie,從而遠程劫持活動的VPN會話。

成功利用該漏洞可以繞過多因素認證(MFA),暴露私有網(wǎng)絡(luò)路由,并允許未經(jīng)授權(quán)的用戶訪問內(nèi)部資源。此外,被劫持的會話還可用于終止合法用戶連接。

漏洞被快速武器化

SonicWall最初于2025年1月7日披露了該漏洞,并敦促用戶立即修補。當時廠商并未報告漏洞被實際利用的證據(jù)。然而,隨著Bishop Fox在2月10日發(fā)布PoC代碼,攻擊門檻大幅降低。2月12日,Arctic Wolf觀察到源自不到十個不同IP地址的攻擊嘗試,這些IP主要托管在虛擬私有服務(wù)器(VPS)上。

安全分析師認為,漏洞被快速武器化是因為其嚴重性和SonicWall設(shè)備曾被Akira和Fog等勒索軟件組織針對性攻擊的歷史。截至2月7日,Bishop Fox統(tǒng)計發(fā)現(xiàn)仍有超過4,500臺暴露于互聯(lián)網(wǎng)的SonicWall SSL VPN(Virtual Private Network)服務(wù)器未修補。受影響的固件版本包括:

  • SonicOS 7.1.x(最高到7.1.1-7058)
  • SonicOS 7.1.2-7019
  • SonicOS 8.0.0-8035

修復(fù)版本(如SonicOS 8.0.0-8037和7.1.3-7015)已于2025年1月發(fā)布。

漏洞利用模式與此前的攻擊活動類似。2024年底,Akira勒索軟件組織利用被攻破的SonicWall VPN賬戶滲透網(wǎng)絡(luò),通常在初始訪問后的幾小時內(nèi)加密數(shù)據(jù)。

風險與應(yīng)對建議

Arctic Wolf警告稱,CVE-2024-53704可能成為勒索軟件部署、憑證竊取或間諜活動的入口。SonicWall和網(wǎng)絡(luò)安全機構(gòu)強調(diào),用戶需采取以下緊急措施:

  • 升級固件到修復(fù)版本(如8.0.0-8037或7.1.3-7015)。
  • 在無法立即修補的情況下,關(guān)閉公共接口的SSL VPN功能。
  • 限制VPN訪問到受信任的IP范圍,并為剩余用戶強制啟用MFA。

隨著漏洞被大規(guī)模利用,組織必須優(yōu)先修補以降低風險。PoC代碼公開、攻擊可行性高以及SonicWall在企業(yè)網(wǎng)絡(luò)中的廣泛應(yīng)用,都凸顯了問題的緊迫性。

正如Arctic Wolf所警告的那樣,鑒于漏洞嚴重性和勒索軟件攻擊者的敏捷性,拖延修補可能導(dǎo)致“災(zāi)難性的網(wǎng)絡(luò)入侵”。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-01-24 08:39:37

2025-02-12 08:17:39

2025-03-27 10:33:10

2024-12-30 12:02:29

2016-02-01 14:17:10

2025-01-17 11:01:08

2019-07-04 22:54:15

防火墻CMP系統(tǒng)安全

2009-03-10 10:39:48

SONICWALL管理防火墻

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2010-09-14 10:19:39

2025-04-17 08:10:00

網(wǎng)絡(luò)安全漏洞

2010-05-12 17:05:07

2022-05-16 15:35:00

漏洞黑客

2025-02-13 08:48:47

2011-03-15 10:48:47

2013-01-21 10:17:27

防火墻惡意IP

2010-12-21 18:04:26

2017-02-20 15:51:07

2009-11-11 10:07:09

2010-12-08 09:29:27

下一代防火墻
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲在线免费观看 | 日韩高清中文字幕 | 国产精品爱久久久久久久 | 中国人pornoxxx麻豆 | 欧美激情视频网站 | 国产亚洲精品一区二区三区 | 色综合一区二区 | 亚洲精品乱码久久久久久久久久 | 成人欧美一区二区三区在线观看 | 亚洲国产精品99久久久久久久久 | a在线免费观看视频 | 日韩理论电影在线观看 | 亚洲成人网在线 | 97久久久久久 | 亚洲一区二区三区视频 | 日韩成人av在线播放 | 成人综合一区 | 精品成人av | 日本网站免费观看 | 日韩免费av一区二区 | 永久网站 | 日韩精品成人在线 | 欧美在线小视频 | 天天看天天摸天天操 | 欧美在线一区二区三区 | 国产 亚洲 网红 主播 | 日本精品一区二区三区在线观看视频 | 99福利| 欧美日韩精品一区二区三区四区 | 本道综合精品 | 亚洲免费在线 | 97在线观看 | 日韩精品一区二区三区 | 国产在线视频在线观看 | 久视频在线 | 91tv在线观看 | 99免费精品视频 | 日韩精品一区二区三区中文字幕 | 亚欧洲精品在线视频免费观看 | 日韩在线观看中文字幕 | 午夜在线免费观看视频 |