漏洞公告
近日,安恒信息应急响应中心监测到SonicWall在5月发布的SONICWALL NSM ON-PREM身份验证命令注入漏洞的POC被公开,该漏洞影响SonicWall:NSM On-Prem2.2.0-R10以及之前的版本,对应CVE编号:CVE-2021-20026, 相关链接参考:
一
影响范围
CVE-2021-20026 SonicWall NSM命令注入漏洞主要影响以下版本:
NSM On-Prem 2.2.0-R10以及之前的版本,建议更新到2.2.1-R6以上版本
全球分布:
国内分布:
二
漏洞描述
三
缓解措施
高危:目前漏洞细节和利用代码已经公开,建议及时测试并升级到漏洞修复的版本。
官方补丁更新指南参考:
https://www.sonicwall.com/support/knowledge-base/how-do-i-upgrade-on-prem-network-security-manager-firmware/210524150602657/
安恒应急响应中心
2021年06月
本文始发于微信公众号(安恒信息应急响应中心):SonicWall NSM命令注入漏洞风险提示
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论