NCSC-2025-0029 [1.00] [M/H] Kwetsbaarheid verholpen in SonicWall SMA1000 Appliance

SonicWall heeft een kwetsbaarheid verholpen in de SMA1000 Appliance Management Console en Central Management Console. De kwetsbaarheid bevindt zich in de SMA1000 Appliance Management Console en Central Management Console, waardoor externe, niet-geauthenticeerde aanvallers willekeurige OS-commando's kunnen uitvoeren. Dit probleem vereist een hotfix voor getroffen gebruikers. Het is belangrijk op te merken dat SonicWall Firewalls en SMA 100-serie producten niet door deze kwetsbaarheid zijn getroffen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management console. Het is goed gebruik een dergelijke managementinterface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving. SonicWall meldt informatie te hebben dat de kwetsbaarheid beperkt is misbruikt.
ncsc
23-01-2025 14:50