В SonicWall NSM устранена уязвимость, связанная с внедрением команд - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » В SonicWall NSM устранена уязвимость, связанная с внедрением команд - «Новости»

В составе SonicWall On-Prem Network Security Manager (NSM) устранена уязвимость CVE-2021-20026 , получившая оценку 8,8 балла по шкале CVSSv3. SonicWall On-Prem NSM предназначен для централизованного управления межсетевыми экранами SonicWall, отслеживания угроз и рисков в сетевом трафике. Свежая проблема позволяла аутентифицированному злоумышленнику установить полный контроль над системой.


Уязвимость затрагивала SonicWall NSM On-Prem 2.2.0-R10 и более ранние версии и была исправлена разработчиками SonicWall в мае 2021 года. Для устранения проблемы производитель рекомендует установить SonicWall NSM 2.2.1-R6.


Проблема была обнаружена экспертом Positive Technologies Никитой Абрамовым. Для эксплуатации этой уязвимости (внедрения команд серверной операционной системы в пользовательский запрос) атакующие должны пройти аутентификацию в NSM. В случае успешной атаки злоумышленник может получить доступ как ко всем возможностям уязвимой платформы SonicWall NSM внутри организации, так и к операционной системе, на основе которой она развернута.


Исследователь объявляет, что уязвимость была вызвана недостаточной фильтрацией входных данных и их прямой передачей на обработку операционной системе.


«Для проведения успешной атаки на уязвимое устройство достаточно авторизации в системе NSM даже с минимальным уровнем привилегий. Система SonicWall NSM может централизованно управлять сотней устройств. Поэтому последствия вмешательства в ее работу могут негативно сказаться на работе организации вплоть до полного отключения ее защиты от внешнего мира или даже остановки ее бизнес-процессов, — комментирует Никита Абрамов. — Как и в случае с Cisco ASA, есть риск, что атакующий может ограничить доступ к внутренней сети организации, заблокировав доступ по VPN, или пропишет новые политики для сетевого трафика, полностью прекратив его прохождение через файрвол».


«Уязвимость затронула только локально развернутые версии продукта (on-premises) и не коснулась более распространенной версии SaaS. Пострадавшие партнеры и клиенты SonicWall были немедленно проинформированы о патче и получили инструкцию по обновлению в мае 2021 года», — говорят представители SonicWall.


В составе SonicWall On-Prem Network Security Manager (NSM) устранена уязвимость CVE-2021-20026 , получившая оценку 8,8 балла по шкале CVSSv3. SonicWall On-Prem NSM предназначен для централизованного управления межсетевыми экранами SonicWall, отслеживания угроз и рисков в сетевом трафике. Свежая проблема позволяла аутентифицированному злоумышленнику установить полный контроль над системой. Уязвимость затрагивала SonicWall NSM On-Prem 2.2.0-R10 и более ранние версии и была исправлена разработчиками SonicWall в мае 2021 года. Для устранения проблемы производитель рекомендует установить SonicWall NSM 2.2.1-R6. Проблема была обнаружена экспертом Positive Technologies Никитой Абрамовым. Для эксплуатации этой уязвимости (внедрения команд серверной операционной системы в пользовательский запрос) атакующие должны пройти аутентификацию в NSM. В случае успешной атаки злоумышленник может получить доступ как ко всем возможностям уязвимой платформы SonicWall NSM внутри организации, так и к операционной системе, на основе которой она развернута. Исследователь объявляет, что уязвимость была вызвана недостаточной фильтрацией входных данных и их прямой передачей на обработку операционной системе. «Для проведения успешной атаки на уязвимое устройство достаточно авторизации в системе NSM даже с минимальным уровнем привилегий. Система SonicWall NSM может централизованно управлять сотней устройств. Поэтому последствия вмешательства в ее работу могут негативно сказаться на работе организации вплоть до полного отключения ее защиты от внешнего мира или даже остановки ее бизнес-процессов, — комментирует Никита Абрамов. — Как и в случае с Cisco ASA, есть риск, что атакующий может ограничить доступ к внутренней сети организации, заблокировав доступ по VPN, или пропишет новые политики для сетевого трафика, полностью прекратив его прохождение через файрвол». «Уязвимость затронула только локально развернутые версии продукта (on-premises) и не коснулась более распространенной версии SaaS. Пострадавшие партнеры и клиенты SonicWall были немедленно проинформированы о патче и получили инструкцию по обновлению в мае 2021 года», — говорят представители SonicWall.
CSS
запостил(а)
Higgins
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: