SonicWALL在内部系统上公开了“协调攻击”
2021-01-25
安全供应商SonicWALL表示,它在其内部系统上确定了“协调攻击”,该系统在其自身产品中至少有一个“可能的”零天缺陷。 然而,该公司较早缩减关于事件的安全警报并澄清了其哪些产

安全供应商SonicWALL表示,它在其内部系统上确定了“协调攻击”,该系统在其自身产品中至少有一个“可能的”零天缺陷。

然而,该公司较早缩减关于事件的安全警报并澄清了其哪些产品 - 或者更具体地说,他们的用例 - 仍然在调查和潜在的脆弱中。

SonicWALL表示,只有其安全移动访问(SMA)100系列设备仍然正在调查中。它表示其他产品是安全的。

建议SMA 100系列框的管理员创建特定的访问规则,或者在SonicWALL继续调查漏洞时,从Internet中禁用虚拟办公室和HTTPS管理访问。[ 123]

有目前没有来自SonicWALL的进一步信息,即攻击发生,它持续了多长时间,如果任何信息遭到妥协,以及Hack是否影响任何公司的客户。

公司建议SonicWALL表示,所有Sonicall和MySonicWALL帐户都必须具有多因素身份验证。 SonicWALL还建议使用仅允许安全套接字层VPN连接到SMA设备的防火墙。

目前没有SonicWALL的漏洞可用。

关键词2个网址(www。 YNMZFCW.com)。