SonicWall Sicherheitslücke in SonicOS: Improper Access

Table of Contents

Am 22. August 2024 wurde die schwerwiegende Sicherheitslücke CVE-2024-40766 in SonicWall SonicOS veröffentlicht, die Geräte der Generationen 5, 6 und 7 betrifft. Diese Schwachstelle, die durch unsachgemäße Zugriffskontrolle entsteht, ermöglicht es Angreifern, ohne Authentifizierung auf Ressourcen zuzugreifen und unter bestimmten Bedingungen das Firewall-Gerät zum Absturz zu bringen.

Betroffene Produkte:

  • Gen 5 Firewalls: SOHO (Version 5.9.2.14-12o und älter)
  • Gen 6 Firewalls: Verschiedene Modelle einschließlich TZ 300, NSA 4600 (Version 6.5.4.14-109n und älter)
  • Gen 7 Firewalls: TZ270, NSa 3700 (SonicOS Version 7.0.1-5035 und älter)

SonicWall empfiehlt dringend, die neuesten Firmware-Updates zu installieren und den Firewall-Zugriff auf vertrauenswürdige Quellen zu beschränken, um potenzielle Angriffe zu minimieren. Benutzer sollten WAN-Verwaltungszugriffe vom Internet aus deaktivieren und die bereitgestellten Patches so schnell wie möglich anwenden.

Weitere Informationen und Updates sind auf sonicwall.com verfügbar. SonicWall-Nutzer sollten sicherstellen, dass ihre Geräte auf die neueste Firmware-Version aktualisiert werden, um die Sicherheitslücke zu schließen.

Related Posts

Kritische Sicherheitslücke in WPS Office für Windows entdeckt

Die schwerwiegende Sicherheitslücke CVE-2024-7262 wurde in Kingsoft WPS Office Versionen 12.2.0.13110 bis 12.2.0.13489 auf Windows-Systemen entdeckt. Diese Schwachstelle ermöglicht es Angreifern, durch unzureichende Pfadvalidierung in der Datei promecefpluginhost.exe beliebige Windows-Bibliotheken zu laden. Die Lücke wurde bereits als Exploit in einer täuschenden Tabellenkalkulationsdatei weaponisiert, die mit einem einzigen Klick ausgeführt werden kann.

Read More

Patch für kritische Sicherheitslücken in Ivanti Neurons für ITSM veröffentlicht

Am 13. August 2024 hat Ivanti Sicherheitsupdates für Ivanti Neurons for ITSM veröffentlicht, die zwei schwerwiegende Sicherheitslücken adressieren: eine kritische Informations-Disclosure (CVE-2024-7569) und eine hochriskante fehlerhafte Zertifikatsvalidierung (CVE-2024-7570). Diese Schwachstellen betreffen ausschließlich On-Premises-Installationen, die OIDC-Authentifizierung nutzen. Cloud-Kunden sind bereits durch automatische Updates seit dem 4. August geschützt.

Read More

Kritische Schwachstelle in Kubernetes Git-Sync entdeckt: Potenzielle Command Injection

Am 9. August 2024 enthüllte der Sicherheitsforscher Tomer Peled von Akamai eine schwerwiegende Designschwachstelle im Kubernetes-Sidecar-Projekt Git-Sync, die auf der DEF CON 2024 vorgestellt wird. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte YAML-Dateien entweder Daten aus Pods zu exfiltrieren oder Kommandos mit den Rechten des Git-Sync-Benutzers auszuführen.

Read More