
2 つのセキュリティ脆弱性が実際の SonicWall によって積極的に悪用されました。
CVE-2023-44221 および 2024-38475 として特定された欠陥により、OS コマンド インジェクションの脆弱性が発生する可能性があり、アプライアンスのメーカーからのサービス提供が許可されている特定のファイルへの不正アクセスによって悪用される可能性があります。
ただし、具体的な攻撃者はまだ特定されていません。
ただし、注目すべき点は、両方の欠陥タイプが SMA 200、210、400、410、500v アプライアンスに影響を与えることです。


コメント