SonicWall's SonicOS is vulnerable to a critical access control flaw that could allow attackers to gain access unauthorized access to resources or cause the firewall to crash.
SonicWall 已修补其下一代防火墙中的一个严重漏洞 (CVE-2024-40766),该漏洞可能允许远程攻击者未经授权访问资源,并在特定情况下使设备崩溃。
# x00 漏洞概述
# 关于 CVE-2024-40766
SonicWall 公司的 SonicOS 产品易受一个严重的访问能控制漏洞 (CVE-2024-40766) 影响,可导致攻击者获得对资源的越权访问权限或导致防火墙崩溃。
该漏洞的 CVSS v3 评分为 9.3,其攻击向量基于网络、复杂度低、无需认证或用户交互。SonicWall 公司在安全通告中提到,“SonicWall SonicOS 管理访问权限中存在一个访问控制不当漏洞,可导致越权访问资源,在某些情况下还可导致防火墙崩溃。该漏洞影响 SonicWall Gen5 和 Gen6 设备以及运行 SonicOS 7.0.1-5035 和更早版本的 Gen7 设备。”
# x01 影响范围
受影响的机型包括:
- Gen 5:运行 5.9.2.14-12o 及更早版本的 SOHO 设备
- Gen 6:运行 6.5.4.14-109n 及更早版本的 Various TZ、NSA 和 SM 机型
- Gen 7:运行 SonicOS build 7.0.1-5035 及更早版本的 TZ 和 NSA 机型
# x02 复现
# x03 漏洞背景
该公司表示,CVE-2024-40766 是 “SonicWall SonicOS 管理访问” 中的不当访问控制漏洞。
“此问题会影响 SonicWall Firewall 第 5 代和第 6 代设备,以及运行 SonicOS 7.0.1-5035 及更早版本的第 7 代设备。”
修复漏洞的安全更新可用于当前支持的所有下一代防火墙型号。
“此漏洞在高于 7.0.1-5035 的 SonicOS 固件版本中无法重现,” 该公司指出,但仍然建议用户安装最新固件。
虽然升级到固定版本是首选,但还有另一种选择,即一种将漏洞利用的可能性降至最低的解决方法:用户可以限制对受信任来源的防火墙管理访问(例如,将特定 IP 地址列入白名单)或禁用来自 Internet 来源的防火墙 WAN 管理访问。
# x04 漏洞原理
据香港 IDC 新天域互联了解,近日,网络安全公司 SonicWall 发出紧急安全警报,针对其防火墙系统中的一项严重漏洞发布了重要补丁。这一漏洞被追踪为 CVE-2024-40766,CVSS 评分高达 9.3,属于不当访问控制问题,可能导致未授权访问设备,甚至在特定情况下使防火墙崩溃。
# x05 修复方案
建议系统管理员升级至如下已修复该漏洞的版本:
- Gen 5 设备升级至:5.9.2.14-13o
- Gen 6 设备升级至:6.5.4.15.116n
- SM9800、NSsp 12400 和 NSsp 12800 设备升级至:6.5.2.8-2n
- Gen 7 设备升级至:SonicOS 固件版本高于 7.0.1-5035 的设备
# 未检测到漏洞利用
SonicWall 的安全解决方案被广泛使用,偶尔会成为寻求进入企业网络的攻击者的目标。
2021 年,研究人员发现,攻击者利用了 SonicWall 电子邮件安全设备中的零日漏洞,以及该公司的安全移动访问 (SMA) 100 系列设备中的零日漏洞。
目前没有提到 CVE-2024-40766 在野外被利用。
该漏洞的 CVSS v3 基本分数为 9.3,相关的向量字符串表示它可以被远程利用,无需权限或用户交互。此外,触发缺陷的攻击的复杂度被认为是 “低” 的。
可以理解,SonicWall 对这个可利用弱点的描述非常肤浅,但威胁行为者可能会进行一些补丁差异(以识别 SonicWall 安全更新对二进制文件所做的更改),从而推断出漏洞的触发因素并找到一种方法来创建有效的漏洞利用。
安全建议与预防措施
SonicWall 建议用户尽快更新到最新固件,以保障设备安全。此外,用户还应限制 SonicOS 管理访问权限,仅允许可信账户进行操作,或者关闭防火墙的互联网管理功能,以降低潜在风险。
在过去,未打补丁的 SonicWall 设备曾遭遇多起攻击事件。例如,2023 年 3 月,网络安全公司 Mandiant 发现某些攻击者利用未修补的 SonicWall 设备进行恶意活动,窃取用户凭证并获得持续访问权限。这些攻击者使用定制的恶意软件在设备上执行操作,展现出对设备系统的深刻理解。
尽快行动,保障安全
虽然目前尚未有报告显示该漏洞在实际环境中被恶意利用,但 SonicWall 强调,迅速采取行动非常重要,以防范潜在的安全威胁。网络安全形势日益严峻,及时更新设备、增强管理措施,是每一位网络管理员的必修课。
在当前的网络环境中,保障企业网络安全不仅仅是技术问题,更是对客户信任的维护。通过积极应对安全风险,企业可以更好地保护数据资产,确保运营的连续性与稳定性。
如需详细了解补丁信息和升级步骤,请访问 SonicWall 官网,确保您的设备始终处于安全状态。
建议管理员尽快实施安全更新。
用户可通过 mysonicwall.com 下载这些安全更新。建议无法立即应用这些修复方案的用户将防火墙管理接口限制到可信来源或禁止从互联网访问 WAN 管理访问权限。SonicWall 公司还在帮助页面发布了相关指南。
SonicWall 防火墙广泛用于大量业务关键行业和企业环境中,常被用于获得对企业网络的初始访问权限。美国网络安全和基础设施安全局 (CISA) 自 2022 年起就提醒注意 SonicWall 设备漏洞遭活跃利用的情况。
代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com