超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击

admin 2025年1月27日00:40:56评论24 views字数 810阅读2分42秒阅读模式

导 

黑客正在利用 SonicWall 流行的 VPN 设备系列发起攻击,该系列设备存在的漏洞引发警惕。

超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击

网络安全公司于周三发布了一份公告,警告该漏洞会影响其安全移动访问 (SMA) 1000 系列产品,许多公司使用该产品为员工提供公司网络的 VPN 访问。

“[SonicWall 安全团队] 已收到威胁组织可能主动利用所提及漏洞的通知。”该公司表示,并指出该漏洞的严重性评级为 9.8(满分 10 分)。“我们强烈建议 SMA1000 产品用户升级到修补程序发布版本以解决该漏洞。”

网络安全公司 Censys 的专家表示,大约 2,300 台暴露在互联网上的 SonicWall 设备可能容易受到该漏洞(编号为 CVE-2025-23006)的攻击,其中大部分位于美国、德国和香港。

超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击

周五,网络安全和基础设施安全局 (Cybersecurity and Infrastructure Security Agency) 警告称该漏洞正在被利用,并要求民间机构在 2 月 14 日之前修补它。

发现该漏洞并向 SonicWall 报告的 Microsoft 安全团队周五说,用户必须下载更新并修补该漏洞。

网络安全公司 Black Duck 的 Boris Cipot 表示,这些类型的设备(用作安全远程访问网关的设备)是攻击者的诱人目标。

Tenable 的研究工程师 Scott Caveza 指出,SonicWall 设备过去频繁成为目标,CISA 的已利用漏洞列表中列出了多个漏洞。

SonicWall 官方安全通告:

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0002

新闻链接:

https://therecord.media/sonicwall-devices-exposed-zero-day

超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

原文始发于微信公众号(军哥网络安全读报):超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月27日00:40:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超过 2,000 台 SonicWall 设备易受严重0day漏洞攻击https://cn-sec.com/archives/3673542.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息