首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知-CIO]_SonicWall 產品存在多個漏洞4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【雲智維資安預警通知】一、摘要        F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況。二、存在風險         F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況,其影響系統如下:受影響之系統/漏洞描述:BIG-IP Next SPK2.0.0 - 2.0.31.7.0 - 1.9.2BIG-IP Next CNF2.0.0 - 2.3.21.1.0 - 1.4.3BIG-IP Next for Kubernetes2.0.0 - 2.3.2BIG-IP DNS21.1.0317.5.0 - 17.5.1317.1.0 - 17.1.33三、建議改善措施         企業及使用者如有上述漏洞版本應儘速採用臨時處理方法: 臨時處理方法:從以下臨時處理方法以減輕攻擊:限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。       情資報告連結:https://my.f5.com/manage/s/article/K000162784 function getSelectionText(){var a="";window.getSelection?a=window.getSelection().toString():document.selection&&"Control"!=document.selection.type&&(a=document.selection.createRange().text);return a}document.addEventListener("copy",function(a){dataLayer.push({event:"textCopied",clipboardText:getSelectionText(),clipboardLength:getSelectionText().length})}); https://www.kjintelligent.com/hot_538879.html [資安漏洞通知-CIO]_F5 產品存在阻斷服務漏洞 2026-08-30 2027-08-30
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538879.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538879.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-08-30 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_538879.html


【雲智維資安預警通知】

一、摘要
        SonicWall 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及資料篡改。

二、存在風險

        SonicWall Products 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及資料篡改,其影響系統如下:
受影響之系統/漏洞描述:
Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMware and Hyper-V) 10.0.33.8195 及之前的版本

Gen7 hardware Firewalls (TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700) 7.3.0-7012 及之前的版本

Gen7 virtual Firewalls (NSv270, NSv470, NSv870 for ESX, KVM, Hyper-V, AWS, Azure) 7.3.0-7012 及之前的版本

Gen8 Firewalls (TZ80, TZ280, TZ380, TZ480, TZ580, TZ680, NSa 2800, NSa 3800, NSa 4800, NSa 5800) 8.0.2-8011 及之前的版本


三、建議改善措施

        企業及使用者如有上述漏洞版本應儘速更新:
請將 Email Security(ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V) 更新至 10.0.34.8215, 10.0.34.8223 或更高版本。
請將 Gen7 hardware Firewalls - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 更新至 7.3.1-7013 或更高版本。
請將Gen7 virtual Firewalls (NSv) - NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure) 更新至 7.3.1-7013 或更高版本。
請將 Gen8 Firewalls - TZ80, TZ280, TZ380, TZ480, TZ580, TZ680, NSa 2800, NSa 3800, NSa 4800, NSa 5800 更新至 8.0.3-8011 或更高版本。


        情資報告連結:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0016
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0018

上一個 回列表 下一個