news 2026/1/24 19:07:51

速修复这个已遭利用的 SonicWall SMA1000 0day漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
速修复这个已遭利用的 SonicWall SMA1000 0day漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

今天,SonicWall 公司提醒客户修复位于 SonicWall SMA1000 设备管理控制台 (AMC) 中的一个中危本地提权漏洞CVE-2025-40602。该漏洞已被用于提权。

SonicWall 公司提到,该漏洞由谷歌威胁情报团队的研究员 Clément Lecigne 和 Zander Work报送,不影响在 SonicWall 防火墙上运行的 SSL-VPN。该公司在安全公告中提到,“SonicWall PSIRT 强烈建议 SMA1000 产品用户升级至最新的热修复版本,修复该漏洞。”

远程未认证攻击者在0day攻击中组合利用该漏洞和SMA1000 预认证反序列化严重漏洞CVE-2025-23006,在一定条件下执行任意的 OS 命令。该公司提到,“该漏洞与 CVE-2025-23006(CVSS评分9.8)一起利用,通过跟权限实现未认证远程代码执行后果。CVE-2025-23006在 build 版本12.4.3-02845 (platform-hotfix) 和更高版本(2025年1月22日发布)中已修复。”

Shadowserver 平台目前追踪到超过950台 SMA1000 设备被暴露到互联网上,不过一些设备可能已经完成修复。

SMA1000 是一款远程访问安全设备,供大型组织机构向企业网络提供VPN访问权限。鉴于它在企业、政府和关键基础设施组织机构中发挥的重要作用,未修复漏洞造成的利用风险尤其高。

上个月,SonicWall 公司将9月份的一起安全事件归咎于受国家支持的黑客。该攻击暴露了客户的防火墙配置备份文件,发生在研究人员提醒注意超过100台 SonicWall SSLVPN 账号因凭据被盗而遭暴露的一个月左右。9月份,该公司还发布固件更新,协助IT管理员删除部署在 SMA 100 系列设备中的 OVERSTEP rootkit 恶意软件。就在该事件发生的一个月前,该公司称 Akira 勒索团伙利用一个潜在的 0day 利用攻击第七代防火墙,并认为该事件与2024年11月修复的一个严重漏洞CVE-2024-40766有关。Rapid7 公司和澳大利亚网络安全中心随后证实了 SonicWall 公司的研究发现,表示Akira 团伙正在利用该漏洞攻击未修复的 SonicWall 设备。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

SonicWall SonicOS 中的高危漏洞可导致防火墙崩溃

SonicWall 云备份所有用户的防火墙配置均被盗

配置备份文件遭暴露 SonicWall 督促客户重置登录凭据

SonicWall 证实并无 SSL VPN 新0day漏洞

SonicWall:严重的SSL VPN漏洞可用于在防火墙上执行远程DoS 攻击

原文链接

https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/21 16:50:41

Vite 项目中 `node_modules/.vite/deps` 文件夹详解

在使用 Vite 构建的项目中,你可能会注意到一个特殊的隐藏文件夹: node_modules/.vite/deps/这个目录是 Vite 的依赖预构建(Dependency Pre-Bundling)机制的核心产物。它对开发服务器的启动速度、HMR(热更新&#xff09…

作者头像 李华
网站建设 2026/1/23 20:17:38

视觉智能的巅峰对决:Nano Banana 的“奢侈”与豆包大模型的“普惠”之选

新钛云服已累计为您分享875篇技术干货全球视觉智能新浪潮—“香蕉风暴”与国内视觉大模型的较量在AI内容生成领域,一场关于“视觉天花板”的竞赛正愈演愈烈。近期,一款以“Nano Banana”为代号的模型以前所未有的姿态迅速在社区崛起,其官方身…

作者头像 李华
网站建设 2026/1/22 7:15:49

FaceFusion镜像内置预训练模型列表及适用场景说明

FaceFusion镜像内置预训练模型解析与应用实践在短视频内容爆炸式增长的今天,AI换脸技术早已从实验室走向大众创作工具。无论是影视特效、老照片修复,还是社交媒体上的趣味视频生成,背后都离不开一套高效、稳定的人脸处理流水线。FaceFusion正…

作者头像 李华
网站建设 2026/1/24 17:05:53

grex如何成为6G协议开发的强力助手?5个实战场景解析

在6G通信协议开发中,你是否曾为编写复杂的正则表达式而头疼?🤔 面对动态频谱管理、网络切片标识等新型需求,传统的手工编写方式显得力不从心。今天,让我们通过5个具体场景,看看grex这个智能正则表达式生成工…

作者头像 李华
网站建设 2026/1/22 13:57:19

爽爆了,200套简历模板免费下载

前言:简历模板200套免费送,免费简历讨论阅读文本大概需要 2 分钟。很多时候本想有很多机会与更多的同学互助,往往交集不得,简历也算是与大家建立一个连接的方式,200套建立模板免费送,直接下载,随…

作者头像 李华
网站建设 2026/1/23 7:00:52

如何快速掌握React Native Elements:新手完全指南

如何快速掌握React Native Elements:新手完全指南 【免费下载链接】react-native-elements Cross-Platform React Native UI Toolkit 项目地址: https://gitcode.com/gh_mirrors/re/react-native-elements React Native UI组件库是现代移动应用开发的重要工具…

作者头像 李华