Sonicwall Firewall: Root-Attacke

Eine Sicherheitslücke in der Sonicwall Firewall hat zur Folge, dass ein Angreifer eine Root-Attacke gegen das System durchführen kann. So kann derAngreifer beliebige Befehle mit Root-Rechten auf dem System ausführen.

Die Schwachstelle betrifft nur On-Premises Network Security Manager (NSM) Deployments. SaaS-Versionen sind nicht anfällig für diese Sicherheitslücke. Das Problem kann nur von authentifizierter Angreifern ausgenutzt werden. Diese können mit Hilfe speziell präparierter HTTP-Anfragen die Attacke durchführen. Der Programmierfehler liegt in den Routinen zum Verarbeiten der HTTP-Daten.

Die Schwachstelle wurde in den Versionen 2.2.1-R6 und 2.2.1-R6 (Enhanced) korrigiert.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben