超过 17.8万个 SonicWall防火墙易受到DoS和潜在RCE攻击
创始人
2025-07-11 05:40:23
0

据BleepingComputer消息,有超过17.8万个 SonicWall 下一代防火墙 (NGFW) 容易受到拒绝服务 (DoS) 和潜在的远程代码执行 (RCE) 攻击,这些设备受到两个 DoS 安全漏洞的影响,分别为CVE-2022-22274和CVE-2023-0656。

Bishop Fox 的高级安全工程师乔恩·威廉姆斯(Jon Williams)表示:“我们使用 BinaryEdge 源数据扫描了管理界面暴露于互联网的 SonicWall 防火墙,发现 76%(233984 个中的 178637 个)容易受到一个或两个问题的影响。”

虽然这两个漏洞本质上是相同的,都是由重复使用相同的易受攻击的代码模式引起,但它们可以在不同的 HTTP URI 路径上被利用。

即使攻击者无法在目标设备上执行代码,他们也可以利用漏洞强制其进入维护模式,需要管理员的干预才能恢复标准功能。因此,攻击者仍然可以利用这些漏洞来禁用边缘防火墙及其向企业网络提供的 VPN 访问。

根据威胁监控平台 Shadowserver 的数据,目前有超过50万个 SonicWall 防火墙暴露在网络上,其中美国就占有超过 32.8万个。

暴露互联网上的 SonicWall 防火墙数量分布 (ShadowServer)

虽然 SonicWall 产品安全事件响应团队 (PSIRT) 表示不知道这些漏洞已在野外被利用,但至少有一个针对 CVE-2022-22274 的概念验证 (PoC) 漏洞可在线获取。建议管理员确保其 SonicWall NGFW 设备的管理界面不会在线公开,并尽快升级到最新的固件版本。

SonicWall 的客户包括来自超过 215 个国家和地区的 50多万家企业,其中包括政府机构和全球一些大型公司。此前,SonicWall 的设备此前就已多次成为网络间谍攻击和多个勒索软件组织(包括HelloKitty和FiveHands)的目标。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...