Může 16th, 2022CyberHoot prošetřil SonicWall poradní varování před třemi bezpečnostními chybami v zařízeních Secure Mobile Access (SMA) 1000, včetně zranitelnosti umožňující obcházení ověřování s vysokou závažností. Za objevení a nahlášení těchto zranitelností byl považován Tom Wyatt z bezpečnostního týmu Mimecast Offensive.
Toto navazuje na tři další kritické zranitelnosti typu zero-day v řešení zabezpečení e-mailů SonicWalls (podrobnosti zde) objevila společnost Mandiant, forenzní a konzultační firma zabývající se kybernetickou bezpečností.
Zmíněné slabiny se týkají zařízení SMA 6200, 6210, 7200, 7210 a 8000v s verzemi firmwaru 12.4.0 a 12.4.1. Zranitelnosti jsou uvedeny níže:
Úspěšné zneužití těchto chyb by mohlo útočníkovi umožnit neautorizovaný přístup k interním zdrojům a dokonce přesměrovat potenciální oběti na škodlivé webové stránky.
Společnost SonicWall poznamenala, že chyby se netýkají řady SMA 1000 s verzemi staršími než 12.4.0, řady SMA 100, centrálních serverů pro správu (CMS) a klientů pro vzdálený přístup.

Ačkoli zatím neexistují žádné důkazy o tom, že by tyto zranitelnosti byly zneužívány, doporučuje se, aby si uživatelé co nejdříve nainstalovali záplaty, a to vzhledem k tomu, že zařízení SonicWall představují... atraktivní terč v minulosti pro Ransomware útoky.
Pokud jste předplatitelem služeb CyberHoot, budete mít přístup k naší knihovně zásad a procesů, která obsahuje dokument o procesu správy upozornění na zranitelnosti. Tento dokument předepisuje, jak na podobné situace reagovat a v jakém časovém rámci. Pokud vaše společnost dosud nezavedla proces podobný VAMP, nyní je ideální čas začít.
Naše níže uvedená doporučení pomohou s celkovou bezpečností vaší firmy, zvažte proto i tato opatření.
Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechny níže uvedené návrhy lze získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.
Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktu CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...
Více informací
CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...
Více informací
Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Šest milionů fanoušků...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
