تنبيه أمني: ثغرة أمنية في مصادقة SonicWall

16 مايو 2022 | استشاري, المدونة تنبيه أمني: ثغرة أمنية في مصادقة SonicWall


سونيك وول زيرو داي

16 مايو، 2022:لقد قام CyberHoot بالتحقيق في SonicWall استشاري تحذير من ثلاث ثغرات أمنية في أجهزة Secure Mobile Access (SMA) 1000، بما في ذلك ثغرة أمنية خطيرة تمنع تجاوز المصادقة. يُنسب الفضل إلى توم وايت، من فريق Mimecast للأمن الهجومي، في اكتشاف هذه الثغرات والإبلاغ عنها.

يأتي هذا في أعقاب ثلاث ثغرات أمنية أخرى خطيرة في حل أمان البريد الإلكتروني SonicWalls (مفصلة اضغط هنا) تم اكتشافه بواسطة Mandiant، وهي شركة استشارية في مجال الأمن السيبراني.

ثغرات SonicWall

تؤثر نقاط الضعف المذكورة على أجهزة SMA 6200 و6210 و7200 و7210 و8000v التي تعمل بإصداري البرامج الثابتة 12.4.0 و12.4.1. نقاط الضعف مُدرجة أدناه:

  • CVE-2022-22282 (درجة CVSS: 8.2) - تجاوز التحكم في الوصول غير الموثق
  • CVE-2022-1702 (درجة CVSS: 6.1) - إعادة توجيه عنوان URL إلى موقع غير موثوق به (إعادة التوجيه المفتوحة)
  • CVE-2022-1701 (درجة CVSS: 5.7) - استخدام مفتاح تشفير مشترك ومُبرمج بشكل ثابت

إن الاستغلال الناجح لهذه الأخطاء قد يسمح للمهاجم بـ دخول غير مرخص إلى الموارد الداخلية وحتى إعادة توجيه الضحايا المحتملين إلى مواقع الويب الضارة.

وأشارت شركة SonicWall إلى أن العيوب لا تؤثر على سلسلة SMA 1000 التي تعمل بإصدارات أقدم من 12.4.0، وسلسلة SMA 100، وخوادم الإدارة المركزية (CMS)، وعملاء الوصول عن بعد.

ثغرة سونيك وول

ماذا يجب ان تفعل؟

على الرغم من عدم وجود دليل على أن هذه الثغرات الأمنية يتم استغلالها في البرية حتى الآن، فمن المستحسن أن يقوم المستخدمون بتطبيق التصحيحات في أقرب وقت ممكن في ضوء حقيقة أن أجهزة SonicWall قد قدمت هدف جذاب في الماضي ل الفدية الهجمات.

لديك عملية إدارة تنبيهات الثغرات الأمنية، أليس كذلك؟

إذا كنت مشتركًا في خدمات CyberHoot، فستتمكن من الوصول إلى مكتبة السياسات والإجراءات لدينا، والتي تحتوي على وثيقة عملية إدارة تنبيهات الثغرات الأمنية. توضح هذه الوثيقة كيفية الاستجابة لمثل هذه الحالات والإطار الزمني اللازم. إذا لم تكن شركتك قد اعتمدت بعد عملية مشابهة لـ VAMP، فالآن هو الوقت المناسب للبدء.

ستساعدك توصياتنا أدناه على تحسين وضع الأمان العام لشركتك، لذا فكر في اتخاذ هذه الإجراءات أيضًا. 

توصيات CyberHoot الأساسية للأمن السيبراني

ستساعدك التوصيات التالية أنت وشركتك على البقاء آمنين في مواجهة التهديدات المختلفة التي قد تواجهها بشكل يومي. يمكن الحصول على جميع الاقتراحات المدرجة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS. الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS) أو حظر استخدامها بالكامل.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات CyberHoot وخدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة سايبر هوت.كوم واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال التسجيل في دوراتنا الشهرية. نشرات الأمن السيبراني للبقاء على اطلاع بأحدث تحديثات الأمن السيبراني.

مصادر
HackerNews

CISecurity

يوم الصفر – المصطلح الإلكتروني

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد
لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

انطلقت بطولة كأس العالم لكرة القدم 2026 في 11 يونيو في الولايات المتحدة وكندا والمكسيك. ستة ملايين مشجع...

اقراء المزيد