Güvenlik Donanım Üreticisi SonicWall, SESICOS güvenlik işletim sisteminde hizmet reddi (DOS) saldırılarına izin veren ve uzaktan kod yürütülmesine (RCE) yol açan kritik bir güvenlik açığı düzeltti.
Güvenlik Kusurluğu, 9.4 CVSS şiddeti skoruna sahip ve çoklu SonicWall güvenlik duvarlarını etkileyen bir yığın tabanlı tampon taşması zayıflığıdır.
CVE-202222274 olarak izlenirken, hata, küçük ve orta ölçekli işletmeler (SMB'ler), ağ güvenliği sanal (NSV serisi) güvenlik duvarları için tasarlanmış küçük ve orta ölçekli işletmeler (NGFW) Bulut ve Ağ Güvenliği Hizmetleri Platformu (NSSP) Üst düzey güvenlik duvarları.
Etkinleştirilmemiş saldırganlar, kusurdan uzaktan, HTTP istekleri aracılığıyla, kullanıcı etkileşimini gerektirmeyen düşük karmaşıklık saldırılarında, "hizmet reddi (DOS) veya potansiyel olarak güvenlik duvarıdaki kod yürütülmesine neden olmak için."
SonicWALL Ürün Güvenliği Olay Yanıt Ekibi (PSIRT), kamuoyu kanıtı (POC) istismarları raporu olmadığını söylüyor ve saldırılarda sömürü kanıtı bulamadı.
Şirket, etkilenen tüm Sonicos sürümleri ve güvenlik duvarları için yamaları yayınlamıştır ve müşterileri etkilenen tüm ürünleri güncellemeye çağırdı.
Şirket, Cuma günü yayınlanan bir güvenlik danışmanlığında, "Sonicwall, aşağıda belirtilen Rehberliği izlemek için aşağıda listelenen etkilenmiş SonicWall güvenlik duvarlarını kullanan örgütleri şiddetle çağırdı." Dedi.
Sadece etkilenen güvenlik duvarı hala CVE-2022222274'e karşı bir yama beklemektedir. NSSP 15700 Enterprise sınıfı yüksek hızlı güvenlik duvarıdır.
SonicWALL, NSSP 15700 güvenlik duvarlarını hedef alan potansiyel saldırıları engelleyen bir güvenlik güncelleştirmesinin kabaca iki hafta içinde serbest bırakılacağını tahmin ediyor.
Şirket açıklaması, "NSSP 15700 için, sömürüten kaçınmak veya SONICWALL Destek Ekibine erişmek için geçici azaltmaya devam edin. Şirket," 7.0.1-5030-HF-R844), "
"SonicWall, NSSP15700'nin Nisan 2022'nin ortalarında mevcut olması için gerekli yamalarla resmi bir ürün yazılımı sürümü bekliyor."
SonicWall ayrıca, derhal yamalanamayan sistemler üzerindeki sömürü vektörünü çıkarmak için geçici bir geçici çözüm sağlar.
Güvenlik satıcısı açıklandığı gibi, yöneticilerin SONICOS yönetim arayüzüne güvenilen kaynaklara erişime izin vermeleri gerekmektedir.
"[..] yamalar uygulanana kadar SonicWall PSIRT, yöneticilerin, mevcut Sonicos Yönetimi Erişim Kurallarını değiştirerek (SSH / HTTPS / / HTTPS / / HTTPS / Http yönetimi), "Şirket ekledi.
SonicWall, güncellenmiş erişim kurallarının, etkilenen cihazların "yalnızca güvenilir kaynak IP adreslerinden yönetim erişimine izin vermesini sağlayacağını" da ekledi.
SonicWALL Destek Web Sitesi, müşterilere, güvenlik duvarlarının web yönetimi arayüzüne erişimin ne zaman izin verileceğine ilişkin yönetici erişimini ve ipuçlarını nasıl sınırlandıracağınız hakkında daha fazla bilgi sağlar.
Kritik Sophos Güvenlik Duvarı güvenlik açığı uzaktan kod yürütülmesine izin verir
Western Digital Cloud OS güncellemesi, kritik güvenlik açığını giderir
OpenSSL Cert Parsing Hatası Sonsuz Servis Döngüsü İndirimine Neden Oluyor
Erişim: 7 güvenlik açıkları Darbe tıbbi ve iot cihazları
CISA, ORG'leri aktif olarak sömürülür, Windows Ciddersam Hatası
Kaynak: Bleeping Computer