
CVE-2019-7482 추적
최초 게시: 2020년 2월 26일 14:00 GMT
상태: 개발 중
마지막 업데이트: 2020년 2월 26일 14:00 GMT
CVSS 점수: 9.8
2019년 12월 18일, SonicWall CSIRT는 SonicWall Secure Mobile Access (SMA) 어플라이언스에서 취약점을 식별하는 보안 권고 SNWLID-2019-0016부터 SNWLID-2019-0021까지를 발표했습니다 [link]. 그 중 가장 위험한 CVE-2019-7482는 인증되지 않은 공격자가 장치에서 임의 코드를 실행할 수 있게 합니다.
이 취약점은 점수 9.8을 받았으며 **심각(Critical)**으로 간주되었습니다.
영향을 받는 소프트웨어 빌드는 9.0.0.3 및 이전 버전입니다. 취약점은 릴리스 9.0.0.4에서 수정되었으며, My SonicWall Download Center에서 다운로드할 수 있습니다.
원래 권고에서는 SMA100 어플라이언스만 취약하다고 명시했지만, 제 테스트 결과 최소한 SMA500v와 구형 Secure Remote Access (SRA) 어플라이언스는 동일한 코드 베이스를 공유하므로 역시 취약한 것으로 나타났습니다. 취약한 소프트웨어 버전을 실행하는 SMA200 및 SMA400도 위험할 수 있습니다. SMA 6200, 7200, 8200v 및 9000은 다른 플랫폼에서 구축된 것으로 보이며 영향을 받지 않습니다.
2019년 12월 18일: SonicWall이 취약점 발표.
2020년 2월 11일: 취약점을 발견한 Alain Mowat이 세부 정보를 공개.
2020년 2월 26일: 본 보고서에 의해 취약점 범위 추정.
2020년 3월 2일 기준 인터넷에 약 15,000개의 관련 장치가 있으며, 이 중 약 **77%**가 취약한 것으로 보입니다.
지난 주 이후 약 1.7%(269개 장치)가 패치되었습니다.

취약한 장치 수에 따른 AS 소유자 TOP-10은 아래와 같습니다.
귀하가 담당하는 네트워크에서 취약점 확산을 추적하려는 AS 소유자 또는 국가 CERT의 보안 담당자라면 이메일 또는 Twitter를 통해 연락해 주십시오. 모든 데이터 세트는 승인된 사람에게 무료로 제공됩니다.
현재 공개된 익스플로잇은 없습니다. Alain Mowat이 공개한 정보에 따라 다음 진입점을 모니터링해야 합니다:
불행히도 취약점 진입점으로의 네트워크 트래픽은 TLS로 암호화되어 있으므로 익스플로잇 시도를 탐지하는 편리한 방법이 없습니다. 탐지 규칙을 적용하기 전에 암호화되지 않은 트래픽 사본을 확보해야 합니다.
현재로서는 공개된 익스플로잇 시도의 증거가 없습니다.
이 취약점을 발견한 SCRT의 Alain Mowat(@plopz0r)에게 감사드립니다.
Twitter: @b4baysky
Email: [email protected]
https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/
| 조직 | 장치 수 |
|---|
| Comcast Cable Communications, LLC | 1,057 |
| MCI Communications Services, Inc. d/b/a Verizon Business | 403 |
| Charter Communications Inc | 399 |
| AT&T Services, Inc. | 366 |
| Deutsche Telekom AG | 298 |
| Cablevision Systems Corp. | 266 |
| Level 3 Parent, LLC | 238 |
| Asahi Net | 231 |
| Cox Communications Inc. | 228 |
| NTT Communications Corporation | 218 |