一、背景介绍
3月16日,市委网信办技术支撑单位监测到SonicWall官网发布了针对SonicWall SMA100产品的多个漏洞的安全通告(CVE-2021-20017、CVE-2021-20018)。
1.1漏洞描述
SonicWall是一家对全面互联网安全解决方案进行设计、开发和生产的厂家,提供访问安全、增值天津11选5基本走势图遗漏安全服务及交易安全产品。
1、远程命令执行漏洞
SonicWall SMA100中存在远程命令执行漏洞,即允许经过身份验证的攻击者以’nobody’用户身份在目标系统执行操作系统命令。
2、信息泄露漏洞
SonicWall SMA100中存在信息泄露漏洞,即允许攻击者将目标配置文件导出到指定的天津11选五开奖结果走势图解电子邮件地址。
1.2漏洞编号
CVE-2021-20017
CVE-2021-20018
1.3漏洞等级
高危
二、修复建议
2.1 受影响版本
SonicWall SMA100 <= 10.2.0.5
2.2 修复建议
建议立即升级到安全版本:SonicWall SMA100 >= 10.2.0.6-31sv