SonicOS: vulnerabilidade pode travar o firewall

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Sonicwall relata uma vulnerabilidade altamente perigosa em seu sistema operacional de firewall SonicOS: um estouro de buffer baseado em pilha permite que atacantes remotos com uma negação de serviço (DoS) travem o firewall afetado.

Sonicwall é obrigado a relatar uma vulnerabilidade perigosa no SonicOC com uma classificação de 7,5 alta. CVE-2023-0656 descreve o problema perigoso: "A vulnerabilidade de estouro de buffer baseado em pilha no SonicOS permite que um invasor remoto e não autenticado acione a negação de serviço (DoS), o que pode levar a uma falha no firewall afetado". No entanto, a Sonicwall afirma que a vulnerabilidade ainda não foi explorada ativamente. Mas, como todos sabemos, é apenas uma questão de tempo.

Interface de gerenciamento da Web afetada

A Sonicwall afirma ainda que a vulnerabilidade afeta apenas a interface de gerenciamento da web. O acesso por meio da interface SonicOS SSLVPN não é afetado. No entanto, é recomendável que a vulnerabilidade seja corrigida ou o acesso restrito imediatamente: "Até que os seguintes patches possam ser aplicados, a SonicWall PSIRT recomenda fortemente que os administradores restrinjam o acesso de gerenciamento do SonicOS a fontes confiáveis ​​(e/ou acesso de gerenciamento de fontes não confiáveis ​​da Internet para desabilitar) modificando as regras de acesso de gerenciamento SonicOS existentes (gerenciamento SSH/HTTPS/HTTP). Isso permite acesso de gerenciamento apenas de endereços IP de origem confiável.”

Alguns patches ainda não estão disponíveis

A Sonicwall recomenda Gen6 NSv com a restrição de acesso temporária para evitar a exploração. Espera-se que uma versão oficial do firmware com os patches necessários para Gen2023 NSv esteja disponível em meados de março de 6.

O Patch 7.0.1-5111 destina-se a ser usado nos seguintes dispositivos afetados: TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700 , NSsp 10700, NSsp 11700, NSsp 13700, NSv 270, NSv 470, NSv 870.

Para NSsp 15700 você deve entrar em contato com o suporte e para NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800, NSv 1600 você deve usar restrições de acesso.

Mais em SonicWall.com

 


Sobre a SonicWall

A SonicWall oferece segurança cibernética sem fronteiras para um espaço de trabalho hiperdistribuído onde todos são remotos, móveis e potencialmente vulneráveis. Com o SonicWall, as organizações que navegam em um ambiente de trabalho em constante mudança se beneficiam da proteção perfeita contra ameaças sofisticadas que assolam sua rede por meio de inúmeros pontos de ataque e funcionários cada vez mais móveis e baseados em nuvem. Com identificação de ameaças desconhecidas, recursos avançados de monitoramento em tempo real e excelente economia, a SonicWall ajuda empresas, agências governamentais e pequenas e médias empresas em todo o mundo a preencher a lacuna de segurança cibernética.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais