Skoči na vsebino

0-day ranljivost v SonicWall napravah

SonicWall, proizvajalec strojnih omrežnih varnostnih naprav, je izdal nujno varnostno obvestilo o obstoju t.i. 0-day ranljivosti (*) v njihovih produktih. Preko izrabe te ranljivosti naj bi prišlo tudi do vdora tudi v omrežje samega podjetja.

Po trenutno znanih podatkih so ranljive naslednje naprave (seznam se bo lahko dopolnjeval):

  • Secure Mobile Access (SMA) version 10.x running on SMA 200, SMA 210, SMA 400, SMA 410 physical appliances and the SMA 500v virtual appliance

Proizvajalec še ni izdal popravka za ranljivost. Uporabnikom ranljivih naprav priporočamo, da upoštevajo navodila proizvajalca in spremljajo obvestila o izdanih popravkih.

Na SI-CERT zaenkrat nimamo podatkov, da bi se predmetno ranljivost izkoriščalo v napadih na slovenska omrežja.

Povezave:

https://www.sonicwall.com/support/product-notification/urgent-security-notice-netextender-vpn-client-10-x-sma-100-series-vulnerability-updated-jan-23-2021/210122173415410/

(*) 0-day ranljivost je ranljivost, za katero proizvajalec še ni izdal varnostnega popravka

Preberite tudi

Zlonamerna koda slovenskega kibernetskega kriminala

Kibernetski kriminal ne počiva – finančna oškodovanja so v Sloveniji znova podrla rekord. Napadalci iz leta v leto iščejo nove načine širjenja zlonamerne kode, posledice pa občutijo tako posamezniki kot …
Več

Spletni seminar Infostealerji pod drobnogledom

Spletni seminar o infostealerjih - tehnični vpogled, kako delujejo sodobni kradljivci podatkov, kaj iščejo in kako jih zaznati.
Več

Napredni phishing napadi na spletne banke podjetij z elementom telefonskega klica

Organizacije in podjetja ponovno opozarjamo na napredno obliko phishing napada, ki ima lahko zelo resne finančne posledice. Napadalci preko napada pridobijo dostop do spletne banke podjetja, kar jim omogoča prenos …
Več