SonicWall SMA1000 Appliance AMC en CMC heeft kwetsbaarheid
Er is een kwetsbaarheid vastgesteld met betrekking tot deserialisatie van niet-vertrouwde gegevens vóór authenticatie in de SonicWall SMA1000 Appliance Management Console (AMC) en Central Management Console (CMC). Onder specifieke omstandigheden zou dit een externe, niet-geverifieerde aanvaller in staat kunnen stellen willekeurige OS-opdrachten uit te voeren.
SonicWall PSIRT is op de hoogte gesteld van mogelijke actieve exploitatie van de genoemde kwetsbaarheid door dreigingsactoren. "Wij adviseren gebruikers van het SMA1000-product ten zeerste om te upgraden naar de hotfix-releaseversie om de kwetsbaarheid aan te pakken", zo meldt SonicWall.
Houd er rekening mee dat SonicWall Firewall en SMA 100-serieproducten niet door deze kwetsbaarheid worden getroffen.
Om de potentiële impact van de kwetsbaarheid te minimaliseren, moet de IT-beheerders ervoor zorgen dat deze de toegang tot vertrouwde bronnen voor de Appliance Management Console (AMC) en Central Management Console (CMC) beperkt. Raadpleeg de SMA1000 Administration Guide, sectie - Best Practices for Securing the Appliance.