soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
SonicWall说,它是在自己的产品中使用零天进行黑客攻击的

网络设备制造商SonicWall周五晚表示,在检测到所谓的“协同攻击”后,正在调查内部网络的安全漏洞href=“https://www.sonicwall.com/support/product-notification/urgent-security-notice-netextender-vpn-client-10-x-sma-100-series-vulnerability/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>在其知识库门户网站上发布的简短声明中,该公司称“高度复杂的威胁参与者”是针对通过“利用某些SonicWall安全远程访问产品上可能存在的零日漏洞”开发其内部系统。

该公司列出了受影响的NetExtender VPN客户端和安全移动访问(SMA)网关:

  • NetExtender VPN客户端版本10.x(于2020年发布)用于连接到SMA 100系列设备和SonicWall防火墙。
  • 在SMA 200、SMA 210、SMA 400、SMA 410物理设备上运行的安全移动访问(SMA)版本10.x,以及SMA 500v虚拟设备。

SonicWall表示,较新的SMA 1000系列不会受到影响,因为它使用的VPN客户端与NetExtender不同。

在撰写本文时,零日漏洞的修补程序不可用。

该公司在其知识库文章中建议了一系列的缓解措施,例如部署防火墙以限制谁可以与SMA设备交互,或者禁用通过NetExtender VPN客户端访问其防火墙。

SonicWall还敦促公司在其产品中为管理员帐户启用双因素身份验证选项。

网络设备制造商,该公司的产品通常用于保护企业网络的访问安全,现在成为过去两个月内第四家披露安全漏洞的安全供应商https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firmes-security-breaks/“target=”\u blank“>FireEye,Microsoft,和FSB在拜登政府发表评论后警告美国网络攻击

新网站发布,用于记录恶意软件漏洞