SonicWall Sicherheitslücke in SonicOS: Improper Access

Table of Contents

Am 22. August 2024 wurde die schwerwiegende Sicherheitslücke CVE-2024-40766 in SonicWall SonicOS veröffentlicht, die Geräte der Generationen 5, 6 und 7 betrifft. Diese Schwachstelle, die durch unsachgemäße Zugriffskontrolle entsteht, ermöglicht es Angreifern, ohne Authentifizierung auf Ressourcen zuzugreifen und unter bestimmten Bedingungen das Firewall-Gerät zum Absturz zu bringen.

Betroffene Produkte:

  • Gen 5 Firewalls: SOHO (Version 5.9.2.14-12o und älter)
  • Gen 6 Firewalls: Verschiedene Modelle einschließlich TZ 300, NSA 4600 (Version 6.5.4.14-109n und älter)
  • Gen 7 Firewalls: TZ270, NSa 3700 (SonicOS Version 7.0.1-5035 und älter)

SonicWall empfiehlt dringend, die neuesten Firmware-Updates zu installieren und den Firewall-Zugriff auf vertrauenswürdige Quellen zu beschränken, um potenzielle Angriffe zu minimieren. Benutzer sollten WAN-Verwaltungszugriffe vom Internet aus deaktivieren und die bereitgestellten Patches so schnell wie möglich anwenden.

Weitere Informationen und Updates sind auf sonicwall.com verfügbar. SonicWall-Nutzer sollten sicherstellen, dass ihre Geräte auf die neueste Firmware-Version aktualisiert werden, um die Sicherheitslücke zu schließen.

Related Posts

Sicherheitslücke in Spring Security entdeckt

Am 19. August 2024 wurde eine bedeutende Sicherheitslücke in Spring Security bekannt gegeben. Diese Schwachstelle CVE-2024-38810 betrifft die Versionen 6.3.0 und 6.3.1 und könnte dazu führen, dass bestimmte sicherheitsrelevante Prüfungen in Anwendungen nicht ordnungsgemäß durchgeführt werden.

Read More

Kritische SAML Sicherheitslücke in GitHub Enterprise Server behoben

Die Sicherheitslücke CVE-2024-6800 in GitHub Enterprise Server (GHES) betrifft die XML-Signatur-Validierung bei der SAML-Authentifizierung und ermöglicht es einem Angreifer mit direktem Netzwerkzugang, eine gefälschte SAML-Antwort zu erstellen. Dadurch konnte ein Angreifer ohne vorherige Authentifizierung Administratorzugriff auf die GHES-Instanz erlangen.

Read More

Kritische Sicherheitslücke in WPS Office für Windows entdeckt

Die schwerwiegende Sicherheitslücke CVE-2024-7262 wurde in Kingsoft WPS Office Versionen 12.2.0.13110 bis 12.2.0.13489 auf Windows-Systemen entdeckt. Diese Schwachstelle ermöglicht es Angreifern, durch unzureichende Pfadvalidierung in der Datei promecefpluginhost.exe beliebige Windows-Bibliotheken zu laden. Die Lücke wurde bereits als Exploit in einer täuschenden Tabellenkalkulationsdatei weaponisiert, die mit einem einzigen Klick ausgeführt werden kann.

Read More