脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

可租博客

订阅
  • 微博
  • 脸书
  • LinkedIn

CVE-2021-20016:实战安全移动存取中零日漏洞

SonicWall发布补丁后,研究人员确认利用SonicWall安全移动存取零日漏洞

后台

1月22日声波Wall发布产品通知内系统协调攻击由高精度威胁行为方执行 。 SonicWall相信攻击者利用SonicWall产品远程访问中的“可能的零日漏洞”。继续调查后,他们提供了更多最新消息说明攻击的根本原因,主要是消除原先被认为受到影响的某些产品。

1月31日NCC集团研究者微博SonicWall正在调查的 可能漏洞候选程序, 并观察到野外缺陷的“不可分性”利用

声波电波响应NCC集团确认结果显示产品零日并按安全咨询跟踪SNWLID-2021-0001.

分析

CVE2021-20016SQL关键注入漏洞安全移动存取100远程存取产品线远程非认证攻击者可提交特制查询以利用漏洞成功开发会让攻击者获取登录证书(用户名、密码)和会话信息的能力,这些信息可用于登陆脆弱SMA应用程序

Rich WarrenNCC集团首席安全顾问发布Twitter线程并带点指示器 显示他和他的团队观察 并进化开发Warren特别建议审查日志文件识别脆弱设备“异常请求”。

Warren在审查日志文件时规定,向管理接口以及通过SSLVPN客户端和设备网门提出的请求前应先提交特定类型认证请求如果请求前没有这些认证请求,则表示漏洞得到利用,认证绕行尝试成功

基于迄今共享的有限信息,这种脆弱性似乎很容易利用,这解释了为什么这种有限信息被公诸于众。

易开发近似F5和Citrix漏洞

欧立怀特豪斯NCC集团技术主管微博团队并不想让它“太容易化化 ”, 前文F5和Citrix白室引用CVE-2020-5902远程代码执行漏洞交通管理用户界面F5BIG-IPCVE-2019-1981中目录遍历易损Citrix应用提供控制器、网关和SD-WANOP产品.这两种漏洞在披露后不久即大规模开发,概念验证利用脚本很容易获取

CVE-2020-5902和CVE-2019-197822020威胁反溯报告.SSL VPNs和其他远程访问工具中的fraps对网络犯罪极有价值,因为它们为组织网络提供理想初始访问矢量广度开发SonicWall漏洞尚未被发现, 更多细节提供后, 我们完全期望网络罪犯利用漏洞,

概念证明

博客发布时CVE-2021-20016没有公开验证概念

求解

2月3日SonicWall释放固件版 10.2.0.5-29sv解决SMA百行产品中的这一漏洞

SMA下列版本受CVE-2021-20016影响

受创设备 应用类型
SMA200 物理学
SMA210 物理学
SMA400 物理学
SMA410 物理学
SMA500v 虚拟化(Azure、AWS、ESSI、HyperV)

强烈鼓励客户部署任何受影响的SMA设备尽快升级除升级外,SonicWall推荐客户重置密码,供那些通过网络接口登录设备并授权多因子认证作为附加保障的用户使用

向最新固件升级目前不可行,客户可临时应用缓冲方法,使SMA内置Web应用防火墙能安装设备SonicWall强调,虽然这种减量成功挫败CVE-2021-20016尝试,但它不是更新最新补丁固件版的替代

识别受影响的系统

可租插件列表识别此脆弱度.

获取更多信息

加入腾布尔安全响应队房东社区

深入了解开云app充值 网络接触平台对现代攻击面进行整体管理

获取a免费30天审判Tenable.io漏洞管理

相关文章

网络安全新闻使用

输入您的邮件并永不误用Tenable专家的及时报警和安全指导

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

试可穿Nessus专业免费

免费7天

TenableNessus是当今市场最全面的脆弱感扫描器

New-Nessus专家
现可用

奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

填表后继续使用NessusPro测试

可买Nessus专业

TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

选择您的许可

购买多年度许可证并保存

添加支持培训

可租WebApp扫描试

前称Tenable.ioWeb应用扫描

完全存取最新网络应用扫描服务 设计现代应用安全扫描全在线组合漏洞高精度而不人工重创或干扰关键网络应用现在就签名

可租WebApp扫描测试中也包括可租易用性管理器和可租鲁明

可租WebApp扫描

前称Tenable.ioWeb应用扫描

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

5 FQDNs

3 578美元

立即购买

试可腾鲁明

可视化并探索接触管理,跟踪随时间推移降低风险,并参照Tenablelumin对等基准

可点Lumin测试中也包括可点易点管理 和可点WebApp扫描

可买路明

联系销售代表,看可租Lumin如何帮助你在整个组织中获取洞察力并管理网络风险

试可耐奈苏斯专家免费

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

已经有TenableNessus专业
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

试Nessus免费专家

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

内索斯职业类
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

Baidu
map