
تتبّع CVE-2019-7482
تاريخ النشر الأول: 26 فبراير 2020 14:00 GMT
الحالة: قيد التطوير
آخر تحديث: 26 فبراير 2020 14:00 GMT
درجة CVSS: 9.8
في 18 ديسمبر 2019، أصدر فريق CSIRT في SonicWall النشرات الأمنية SNWLID-2019-0016 إلى SNWLID-2019-0021 [الرابط]، والتي حددت ثغرات في أجهزة SonicWall Secure Mobile Access (SMA). أخطر هذه الثغرات، CVE-2019-7482، قد تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على الجهاز.
حصلت الثغرة على درجة 9.8 وتم تصنيفها على أنها حرجة.
الإصدارات المتأثرة من البرمجيات هي 9.0.0.3 والإصدارات الأقدم. تم إصلاح الثغرات في الإصدار 9.0.0.4، وهو متاح للتنزيل من مركز تنزيل My SonicWall.
ذكر النشرة الأصلية أن أجهزة SMA100 فقط هي المتأثرة، لكن اختباراتي أظهرت أن أجهزة SMA500v على الأقل وأجهزة Secure Remote Access (SRA) القديمة تشترك في نفس قاعدة التعليمات البرمجية وبالتالي فهي معرضة أيضًا. أجهزة SMA200 وSMA400 التي تعمل بإصدار برمجي معرض للخطر قد تكون أيضًا في خطر. يبدو أن أجهزة SMA 6200 و7200 و8200v و9000 مبنية على منصة أخرى وغير متأثرة.
18 ديسمبر 2019: تعلن SonicWall عن الثغرات.
11 فبراير 2020: آلان موات، مكتشف الثغرات، ينشر التفاصيل.
26 فبراير 2020: تقدير نطاق الثغرات بواسطة هذا التقرير.
حتى 2 مارس 2020، هناك حوالي 15,000 جهاز ذي صلة على الإنترنت، وحوالي 77% منها يبدو معرضًا للخطر. حوالي 1.7% (269 جهازًا) تم إصلاحها منذ الأسبوع الماضي.

أعلى 10 من مالكي أنظمة AS حسب عدد الأجهزة المعرضة للخطر موضح أدناه.
إذا كنت ممثلًا أمنيًا لمالك نظام AS أو لفريق CERT وطني وترغب في تتبع انتشار الثغرة في الشبكات التي تديرها، يرجى التواصل معي عبر البريد الإلكتروني أو تويتر. جميع مجموعات البيانات متاحة مجانًا للأشخاص المصرح لهم.
لا يوجد حاليًا أي استغلال عام متاح. بناءً على المعلومات التي كشفها آلان موات، يجب مراقبة نقاط الدخول التالية:
لسوء الحظ، يتم تشفير حركة المرور الموجهة إلى نقاط دخول الثغرات عبر TLS، لذلك لا توجد طريقة مريحة لكشف محاولات الاستغلال. يجب أن تتمكن من الحصول على نسخة غير مشفرة من حركة المرور قبل تطبيق قواعد الكشف.
لا توجد في هذه المرحلة أي أدلة على محاولات استغلال عامة.
شكرًا لآلان موات (@plopz0r) من SCRT على اكتشاف هذه الثغرات.
تويتر: @b4baysky
البريد الإلكتروني: [email protected]
https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/
| المنظمة | عدد الأجهزة |
|---|
| Comcast Cable Communications, LLC | 1,057 |
| MCI Communications Services, Inc. d/b/a Verizon Business | 403 |
| Charter Communications Inc | 399 |
| AT&T Services, Inc. | 366 |
| Deutsche Telekom AG | 298 |
| Cablevision Systems Corp. | 266 |
| Level 3 Parent, LLC | 238 |
| Asahi Net | 231 |
| Cox Communications Inc. | 228 |
| NTT Communications Corporation | 218 |