邮发代号 2-786
征订热线:010-82341063
近日,国家信息安全漏洞库(CNNVD)收到关于SonicWall SMA100 安全漏洞(CNNVD-202412-487、CVE-2024-45318)情况的报送。成功利用漏洞的攻击者可以在目标设备远程执行代码。SMA 100 Series(SMA 200, 210, 400, 410, 500v)至SMA 100 10.2.1.13-72sv版本均受漏洞影响。目前,SonicWall官方已发布新版本修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。SonicWall SMA100是美国SonicWall公司的一款安全访问网关设备。SonicWall SMA100 SSLVPN的Web管理界面中存在一个安全漏洞,攻击者可以利用漏洞发送特制的请求导致目标设备栈缓冲区溢出,进而在目标设备远程执行代码。成功利用漏洞的攻击者可以在目标设备远程执行代码。SMA 100 Series(SMA 200, 210, 400, 410, 500v)至SMA 100 10.2.1.13-72sv版本均受漏洞影响。
目前,SonicWall官方已发布新版本修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方参考链接如下:https://www.sonicwall.com/zh-cn/support
本通报由CNNVD技术支撑单位——奇安信网神信息技术(北京)股份有限公司提供支持。
CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。
联系方式:[email protected]
分享网络安全知识 强化网络安全意识
欢迎关注《中国信息安全》杂志官方抖音号
文章来源: https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664231514&idx=5&sn=a1b9fdf907d919a928c462945660f655&chksm=8b59f0a3bc2e79b50b247cd840b93ebd4c5907171fe3ec15d7fc1fd6b4795be7d7ad42d5eb82&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh