Sikkerhedsmeddelelse: Sårbarhed i forbindelse med SonicWall-godkendelse

16. maj 2022 | Rådgivende, Blog Sikkerhedsmeddelelse: Sårbarhed i forbindelse med SonicWall-godkendelse


SonicWall Zero Day

Kan 16th, 2022CyberHoot har undersøgt en SonicWall rådgivende advarsel om en trio af sikkerhedshuller i deres Secure Mobile Access (SMA) 1000-apparater, herunder en sårbarhed med høj alvorlighedsgrad for autentificeringsomgåelse. Tom Wyatt fra Mimecast Offensive Security Team er blevet anerkendt for at have opdaget og rapporteret sårbarhederne.

Dette følger tre andre kritiske zero-day-sårbarheder i SonicWalls e-mailsikkerhedsløsning (detaljeret link.) opdaget af Mandiant, et retsmedicinsk og konsulentfirma inden for cybersikkerhed.

SonicWall-sårbarheder

De pågældende svagheder påvirker SMA 6200, 6210, 7200, 7210 og 8000v, der kører firmwareversionerne 12.4.0 og 12.4.1. Sårbarhederne er anført nedenfor:

  • CVE-2022-22282 (CVSS-score: 8.2) – Uautoriseret adgangskontrolomgåelse
  • CVE-2022-1702 (CVSS-score: 6.1) – URL-omdirigering til et websted, der ikke er tillid til (åben omdirigering)
  • CVE-2022-1701 (CVSS-score: 5.7) – Brug af en delt og hardcodet kryptografisk nøgle

Succesfuld udnyttelse af disse fejl kan give en angriber mulighed for uautoriseret adgang til interne ressourcer og endda omdirigere potentielle ofre til ondsindede websteder.

SonicWall bemærkede, at fejlene ikke påvirker SMA 1000-serien, der kører versioner tidligere end 12.4.0, SMA 100-serien, Central Management Servers (CMS) og klienter med fjernadgang.

sonicwall-sårbarhed

Hvad skulle du gøre?

Selvom der endnu ikke er bevis for, at disse sårbarheder udnyttes i praksis, anbefales det, at brugerne installerer programrettelserne så hurtigt som muligt i lyset af, at SonicWall-apparater har præsenteret en ... attraktivt mål i fortiden for ransomware angreb.

I har en proces til håndtering af sårbarhedsadvarsler, ikke sandt?

Hvis du abonnerer på CyberHoots tjenester, har du adgang til vores bibliotek med politikker og processer, som indeholder dokumentet om processen for håndtering af sårbarhedsadvarsler. Dette dokument foreskriver, hvordan man skal reagere på situationer som denne, og inden for hvilken tidsramme. Hvis din virksomhed endnu ikke har implementeret en VAMP-lignende proces, er det nu et godt tidspunkt at komme i gang.

Vores anbefalinger nedenfor vil hjælpe din virksomheds samlede sikkerhedsstatus, så overvej også at tage disse handlinger. 

CyberHoots minimumsanbefalinger til essentiel cybersikkerhed

Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier og implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

Kilder
HackerNews

CISecurity

Zero Day – Cybrary-terminologi

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere
Scor ikke selvmål: Overlist VM 2026-svindelnumre

Scor ikke selvmål: Overlist VM 2026-svindelnumre

FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...

Læs mere