漏洞分享 - SonicWall SMA1000 系列存在多個漏洞
SonicWall SMA1000 系列存在多個漏洞
一、摘要
SonicWall SMA1000 系列存在多個漏洞,允許攻擊者利用此漏洞,於目標系統進行SQL 注入導致權限提升、推測並列舉 SSL VPN 使用者的登入憑證、繞過 AMC 管理介面的二階段驗證或繞過 Workplace 或 Connect Tunnel 的 TOTP 二階段驗證。
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
- SMA1000 12.4.3-03245 (platform-hotfix) (含)以前版本更新至 12.4.3-03387 (platform-hotfix) 或更高版本。
- SMA1000 12.5.0-02283 (platform-hotfix) (含)以前版本更新至 12.5.0-02624 (platform-hotfix) 或更高版本。