
CVE-2019-7482 ट्रैकिंग
पहली बार प्रकाशित: 26 Feb 2020 14:00 GMT
स्थिति: विकासाधीन
अंतिम अद्यतन: 26 Feb 2020 14:00 GMT
CVSS स्कोर: 9.8
18 दिसंबर 2019 को, सोनिकवॉल CSIRT ने सुरक्षा सलाहकार SNWLID-2019-0016 से SNWLID-2019-0021 [लिंक] जारी किए, जिसमें सोनिकवॉल सिक्योर मोबाइल एक्सेस (SMA) उपकरणों में कमजोरियों की पहचान की गई। उनमें से सबसे खतरनाक, CVE-2019-7482, एक अप्रमाणित हमलावर को डिवाइस पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
इस कमजोरी को 9.8 का स्कोर मिला और इसे गंभीर माना गया।
प्रभावित सॉफ्टवेयर बिल्ड 9.0.0.3 और इससे पहले के हैं। कमजोरियों को 9.0.0.4 रिलीज में ठीक किया गया है, जो My SonicWall Download Center से डाउनलोड के लिए उपलब्ध है।
मूल सलाहकार में कहा गया था कि केवल SMA100 उपकरण कमजोर हैं, लेकिन मेरे परीक्षणों से पता चला कि कम से कम SMA500v और पुराने सिक्योर रिमोट एक्सेस (SRA) उपकरण समान कोड बेस साझा करते हैं और इसलिए भी कमजोर हैं। SMA200 और SMA400 जो कमजोर सॉफ्टवेयर संस्करण चला रहे हैं, वे भी जोखिम में हो सकते हैं। SMA 6200, 7200, 8200v और 9000 दूसरे प्लेटफॉर्म पर बने प्रतीत होते हैं और प्रभावित नहीं हैं।
18 दिसंबर 2019: सोनिकवॉल कमजोरियों की घोषणा करता है।
11 फरवरी 2020: एलेन मोवाट, जिन्होंने कमजोरियां पाई थीं, ने विवरण प्रकाशित किया।
26 फरवरी 2020: इस रिपोर्ट द्वारा कमजोरी के दायरे का अनुमान।
2 मार्च 2020 तक इंटरनेट पर लगभग 15,000 प्रासंगिक उपकरण हैं, और उनमें से लगभग 77% कमजोर प्रतीत होते हैं। पिछले सप्ताह से लगभग 1.7% (269 उपकरण) पैच किए गए हैं।

कमजोर उपकरणों की संख्या के अनुसार AS मालिकों के TOP-10 नीचे दिखाए गए हैं।
यदि आप AS मालिक या देश के CERT के सुरक्षा प्रतिनिधि हैं जो आपके जिम्मेदार नेटवर्क में कमजोरी के प्रसार को ट्रैक करना चाहते हैं, तो कृपया ईमेल या ट्विटर के माध्यम से मुझसे संपर्क करें। सभी डेटा सेट अधिकृत व्यक्तियों के लिए स्वतंत्र रूप से उपलब्ध हैं।
इस समय कोई सार्वजनिक शोषण उपलब्ध नहीं है। एलेन मोवाट द्वारा खुलासा की गई जानकारी के आधार पर, इन प्रवेश बिंदुओं पर निगरानी रखी जानी चाहिए:
दुर्भाग्य से, कमजोरियों के प्रवेश बिंदुओं पर नेटवर्क ट्रैफ़िक TLS द्वारा एन्क्रिप्ट किया जाता है, इसलिए शोषण प्रयासों का पता लगाने का कोई सुविधाजनक तरीका नहीं है। आपको पहचान नियम लागू करने से पहले ट्रैफ़िक की अनएन्क्रिप्टेड प्रतिलिपि प्राप्त करने का प्रबंधन करना होगा।
इस समय किसी भी सार्वजनिक शोषण प्रयास का कोई सबूत नहीं है।
SCRT के एलेन मोवाट (@plopz0r) का धन्यवाद जिन्होंने इन कमजोरियों की खोज की।
ट्विटर: @b4baysky
ईमेल: [email protected]
https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/
| संगठन | उपकरणों की संख्या |
|---|
| Comcast Cable Communications, LLC | 1,057 |
| MCI Communications Services, Inc. d/b/a Verizon Business | 403 |
| Charter Communications Inc | 399 |
| AT&T Services, Inc. | 366 |
| Deutsche Telekom AG | 298 |
| Cablevision Systems Corp. | 266 |
| Level 3 Parent, LLC | 238 |
| Asahi Net | 231 |
| Cox Communications Inc. | 228 |
| NTT Communications Corporation | 218 |