首次发布: 2020年2月26日 14:00 GMT
状态: 开发中
最后更新: 2020年2月26日 14:00 GMT
CVSS 评分: 9.8
2019年12月18日,SonicWall CSIRT 发布了安全通告 SNWLID-2019-0016 至 SNWLID-2019-0021 [链接],指出 SonicWall Secure Mobile Access (SMA) 设备中存在多个漏洞。其中最危险的 CVE-2019-7482 可能允许未经身份验证的攻击者在设备上执行任意代码。
该漏洞的评分为 9.8,严重程度被定为 严重(Critical)。
受影响的软件版本为 9.0.0.3 及更早版本。漏洞已在 9.0.0.4 版本中修复,可从 My SonicWall Download Center 下载该版本。
原始通告称只有 SMA100 设备受到影响,但我的测试表明,至少 SMA500v 和旧版 Secure Remote Access (SRA) 设备共享相同的代码库,因此也存在漏洞。运行易受攻击软件版本的 SMA200 和 SMA400 也可能面临风险。SMA 6200、7200、8200v 和 9000 似乎基于其他平台构建,不受影响。
2019年12月18日: SonicWall 公布漏洞。
2020年2月11日: 发现这些漏洞的 Alain Mowat 发布了详细信息。
2020年2月26日: 本报告估算了漏洞影响范围。
截至2020年3月2日,互联网上约有 15,000 台相关设备,其中约 77% 似乎存在漏洞。 自上周以来,已有约 1.7%(269 台设备)完成修补。

按易受攻击设备数量排名的 AS 所有者 TOP-10 如下所示。
如果您是 AS 所有者或国家 CERT 的安全代表,希望跟踪您所负责网络中的漏洞传播情况,请通过 电子邮件 或 Twitter 与我联系。所有数据集均免费提供给授权人员。
目前没有公开可用的漏洞利用代码。根据 Alain Mowat 披露的信息,应监控以下入口点:
遗憾的是,到达这些漏洞入口点的网络流量由 TLS 加密,因此没有便捷的方法来检测利用尝试。在应用检测规则之前,您需要设法获取流量的未加密副本。
目前没有证据表明存在任何公开的利用尝试。
感谢 SCRT 的 Alain Mowat(@plopz0r),他发现了这些漏洞。
Twitter:@b4baysky
电子邮件:[email protected]
https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/
| 组织 | 设备数量 |
|---|
| Comcast Cable Communications, LLC | 1,057 |
| MCI Communications Services, Inc. d/b/a Verizon Business | 403 |
| Charter Communications Inc | 399 |
| AT&T Services, Inc. | 366 |
| Deutsche Telekom AG | 298 |
| Cablevision Systems Corp. | 266 |
| Level 3 Parent, LLC | 238 |
| Asahi Net | 231 |
| Cox Communications Inc. | 228 |
| NTT Communications Corporation | 218 |