自2025年7月下旬以来,阿基拉勒勒索软件活动显著增加,攻击者利用窃取的SonicWall SSL VPN账户凭证进行攻击,迅速完成数据窃取。SonicWall建议重置所有凭证并升级系统以提高安全性。
绿盟科技发现SonicOS DoS漏洞(CVE-2023-0656)的PoC,攻击者可利用此漏洞造成Canary溢出以实现DoS攻击,CVSS评分为7.5。受影响范围包括多个SonicWall网络安全设备,官方已升级版本修复该漏洞,建议受影响的用户尽快升级版本进行防护。临时缓解措施为将防火墙的管理访问限制为仅受信任的IP。使用SonicOS 5.x、6.x、6.5.x的物理防火墙设备不受影响。
完成下面两步后,将自动完成登录并继续当前操作。