16:CyberHoot 已调查 SonicWall advisory 警告其安全移动访问 (SMA) 1000 设备存在三个安全漏洞,其中包括一个高危身份验证绕过漏洞。Mimecast 进攻性安全团队的 Tom Wyatt 因发现并报告这些漏洞而受到赞誉。
此前,SonicWalls 电子邮件安全解决方案中还存在另外三个严重的零日漏洞(详情 开始) 由网络安全取证和咨询公司 Mandiant 发现。
受影响的漏洞影响运行固件版本 6200 和 6210 的 SMA 7200、7210、8000、12.4.0 和 12.4.1v。漏洞列表如下:
成功利用这些漏洞可以让攻击者 越权存取 内部资源,甚至将潜在受害者重定向到恶意网站。
SonicWall 指出,这些漏洞不会影响运行 1000 之前版本的 SMA 12.4.0 系列、SMA 100 系列、中央管理服务器 (CMS) 和远程访问客户端。

虽然目前没有证据表明这些漏洞已被广泛利用,但鉴于 SonicWall 设备已出现 有吸引力的靶心 过去的 勒索 攻击。
如果您订阅了 CyberHoot 的服务,您将可以访问我们的政策和流程库,其中包含漏洞警报管理流程文档。该文档规定了如何应对此类情况以及在什么时间范围内进行响应。如果您的公司尚未采用类似 VAMP 的流程,那么现在正是开始的好时机。
我们下面的建议将有助于您的企业的整体安全态势,请考虑采取这些措施。
以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 程序开发服务可以获得以下列出的所有建议。
除了网络保险之外,以上所有建议都已融入 CyberHoot 的产品和虚拟首席信息安全官服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。