Bezpečnostní upozornění: Zranitelnost ověřování SonicWall

16. května 2022 | poradní, Blog Bezpečnostní upozornění: Zranitelnost ověřování SonicWall


SonicWall Zero Day

Může 16th, 2022CyberHoot prošetřil SonicWall poradní varování před třemi bezpečnostními chybami v zařízeních Secure Mobile Access (SMA) 1000, včetně zranitelnosti umožňující obcházení ověřování s vysokou závažností. Za objevení a nahlášení těchto zranitelností byl považován Tom Wyatt z bezpečnostního týmu Mimecast Offensive.

Toto navazuje na tři další kritické zranitelnosti typu zero-day v řešení zabezpečení e-mailů SonicWalls (podrobnosti zde) objevila společnost Mandiant, forenzní a konzultační firma zabývající se kybernetickou bezpečností.

Zranitelnosti SonicWallu

Zmíněné slabiny se týkají zařízení SMA 6200, 6210, 7200, 7210 a 8000v s verzemi firmwaru 12.4.0 a 12.4.1. Zranitelnosti jsou uvedeny níže:

  • CVE-2022-22282 (Skóre CVSS: 8.2) – Obejití neověřeného přístupového systému
  • CVE-2022-1702 (Skóre CVSS: 6.1) – Přesměrování URL na nedůvěryhodný web (otevřené přesměrování)
  • CVE-2022-1701 (Skóre CVSS: 5.7) – Použití sdíleného a pevně zakódovaného kryptografického klíče

Úspěšné zneužití těchto chyb by mohlo útočníkovi umožnit neautorizovaný přístup k interním zdrojům a dokonce přesměrovat potenciální oběti na škodlivé webové stránky.

Společnost SonicWall poznamenala, že chyby se netýkají řady SMA 1000 s verzemi staršími než 12.4.0, řady SMA 100, centrálních serverů pro správu (CMS) a klientů pro vzdálený přístup.

zranitelnost SonicWall

Co byste měli udělat?

Ačkoli zatím neexistují žádné důkazy o tom, že by tyto zranitelnosti byly zneužívány, doporučuje se, aby si uživatelé co nejdříve nainstalovali záplaty, a to vzhledem k tomu, že zařízení SonicWall představují... atraktivní terč v minulosti pro Ransomware útoky.

Máte proces správy upozornění na zranitelnosti, že?

Pokud jste předplatitelem služeb CyberHoot, budete mít přístup k naší knihovně zásad a procesů, která obsahuje dokument o procesu správy upozornění na zranitelnosti. Tento dokument předepisuje, jak na podobné situace reagovat a v jakém časovém rámci. Pokud vaše společnost dosud nezavedla proces podobný VAMP, nyní je ideální čas začít.

Naše níže uvedená doporučení pomohou s celkovou bezpečností vaší firmy, zvažte proto i tato opatření. 

Minimální základní doporučení CyberHootu pro kybernetickou bezpečnost

Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechny níže uvedené návrhy lze získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy a nasaďte ochranu DNS. antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktu CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.

Zdroje
HackerNews

Bezpečnostní informace

Zero Day – Cybrary Term

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Ransomware jako model umělé inteligence vytvořený bez námahy

Ransomware jako model umělé inteligence vytvořený bez námahy

Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...

Více informací
CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...

Více informací
Nedávejte si vlastní gól: Přechytračte podvody s mistrovstvím světa 2026

Nedávejte si vlastní gól: Přechytračte podvody s mistrovstvím světa 2026

Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Šest milionů fanoušků...

Více informací