सोनिकवॉल गंभीर कमजोरियों के साथ फायरवॉल करता है 

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

विभिन्न फ़ायरवॉल में सुरक्षा अंतराल को इंगित करने के लिए सोनिकवॉल अपने सुरक्षा सलाहकार सूचना पृष्ठ पर भेद्यता सूची का उपयोग करता है। हमलावर हेरफेर किए गए पैकेटों के साथ कोड इंजेक्ट कर सकते हैं या फ़ायरवॉल को पंगु बना सकते हैं।

कुछ सोनिकवॉल फायरवॉल में भेद्यताएं मौजूद हैं, जिससे दूरस्थ हमलावरों को दुर्भावनापूर्ण कोड भी इंजेक्ट करने की अनुमति मिलती है। परिणामस्वरूप, उपकरणों को भी एक DoS हमले द्वारा पंगु बना दिया जा सकता है। निर्माता सोनिकवॉल पहले से ही सुरक्षा अंतर और पैच के बारे में जानकारी प्रदान करता है।

सोनिकवॉल फ़ायरवॉल की सूची जिसके लिए भेद्यता को पैच करने की आवश्यकता है (छवि: सोनिकवॉल)।

भेद्यता से प्रभावित कई फ़ायरवॉल

प्रशासकों को अंतराल को जल्दी से बंद करना चाहिए, क्योंकि CVE-2022-22274 के साथ समस्या को 9.4 के स्कोर के साथ एक गंभीर जोखिम के रूप में वर्गीकृत किया गया है। सोनिकवॉल विवरण के अनुसार, निम्नलिखित हो सकता है "HTTP अनुरोध के माध्यम से सोनिकओएस में एक स्टैक-आधारित बफर अतिप्रवाह भेद्यता एक दूरस्थ, अप्रमाणित हमलावर को सेवा से इनकार (DoS) या संभावित रूप से फ़ायरवॉल में कोड निष्पादन की ओर ले जा सकती है। SonicWall PSIRT ने अभी तक जंगली में सक्रिय उपयोग नहीं देखा है। PoC की कोई रिपोर्ट जारी नहीं की गई है और इस भेद्यता का कोई दुर्भावनापूर्ण उपयोग SonicWall को सूचित नहीं किया गया है।"

सोनिकवॉल सभी प्रभावित उपकरणों को अपनी वेबसाइट पर सूचीबद्ध करता है और कमजोरियों को सुरक्षित करने के लिए क्या करना है, इस पर निर्देश भी प्रदान करता है।

SonicWall.com पर अधिक

 


सोनिकवॉल के बारे में

सोनिकवॉल एक अति-वितरित कार्यक्षेत्र के लिए सीमाओं के बिना साइबर सुरक्षा प्रदान करता है जहां हर कोई दूरस्थ, मोबाइल और संभावित रूप से कमजोर है। SonicWall के साथ, बदलते काम के माहौल को नेविगेट करने वाले संगठन परिष्कृत खतरों के खिलाफ निर्बाध सुरक्षा से लाभान्वित होते हैं जो हमले के अनगिनत बिंदुओं और तेजी से मोबाइल और क्लाउड-आधारित श्रमिकों के माध्यम से अपने नेटवर्क को प्लेग करते हैं। अज्ञात खतरे की पहचान, उन्नत वास्तविक समय की निगरानी क्षमताओं और उत्कृष्ट अर्थशास्त्र के साथ, सोनिकवॉल व्यवसायों, सरकारी एजेंसियों और एसएमबी को दुनिया भर में साइबर सुरक्षा अंतर को बंद करने में मदद करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें