SK-CERT Bezpečnostné varovanie V20210927-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.1
Identifikátor
SonicWall Secure Mobile Access (SMA) séria 100 – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť SonicWall vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorenej požiadavky, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
23.09.2021
CVE
CVE-2021-20034
IOC
Zasiahnuté systémy
SMA 200 vo verzii staršej ako 10.2.1.1-19sv and higher
SMA 200 vo verzii staršej ako 10.2.0.8-37sv and higher
SMA 200 vo verzii staršej ako 9.0.0.11-31sv and higher
SMA 210 vo verzii staršej ako 10.2.1.1-19sv and higher
SMA 210 vo verzii staršej ako 10.2.0.8-37sv and higher
SMA 210 vo verzii staršej ako 9.0.0.11-31sv and higher
SMA 400 vo verzii staršej ako 10.2.1.1-19sv and higher
SMA 400 vo verzii staršej ako 10.2.0.8-37sv and higher
SMA 400 vo verzii staršej ako 9.0.0.11-31sv and higher
SMA 410 vo verzii staršej ako 10.2.1.1-19sv and higher
SMA 410 vo verzii staršej ako 10.2.0.8-37sv and higher
SMA 410 vo verzii staršej ako 9.0.0.11-31sv and higher
SMA 500v (ESX, KVM, AWS, Azure) vo verzii staršej ako 10.2.1.1-19sv and higher
SMA 500v (ESX, KVM, AWS, Azure) vo verzii staršej ako 10.2.0.8-37sv and higher
SMA 500v (ESX, KVM, AWS, Azure) vo verzii staršej ako 9.0.0.11-31sv and higher
Následky
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021
https://thehackernews.com/2021/09/sonicwall-issues-patches-for-new.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/210014

« Späť na zoznam