商务服务
SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击
2025-08-23 18:35

图片

知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-40600)。该漏洞 CVSS 评分为 7.5 分,一旦被利用可能导致严重的远程服务中断风险。

CVE-2025-40600 被归类为"外部可控格式化字符串漏洞",当用户可控输入被不安全地嵌入格式化字符串时就会触发此漏洞。攻击者可通过 SSL VPN 接口发起拒绝服务(DoS)攻击,在关键时刻导致安全基础设施瘫痪。

安全公告明确指出:"SonicOS SSL VPN 接口中存在的外部可控格式化字符串漏洞,允许未经身份验证的远程攻击者造成服务中断。"

此类漏洞在防火墙等边界设备中尤为危险,因为这些设备通常是企业网络的第一道防线。

该漏洞主要影响第七代 SonicWall 防火墙设备,包括硬件和虚拟版本。受影响产品线包括:

所有受影响设备均运行 SonicOS 7.2.0-7015 及更早版本。

SonicWall 已在 7.3.0-7012 及更高版本中发布了修复该漏洞的补丁。强烈建议用户和管理员尽快应用更新,以降低潜在攻击风险。

    以上就是本篇文章【SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击】的全部内容了,欢迎阅览 ! 文章地址:http://www78564.xrbh.cn/news/36559.html 
     文章      相关文章      动态      同类文章      热门文章      栏目首页      网站地图      返回首页 迅博思语移动站 http://www78564.xrbh.cn/mobile/ , 查看更多   
最新文章
哈尔滨威尔特制衣厂
我是哈尔滨威尔特制衣厂的肖庭波,联系地址是哈尔滨服装城附近哈西商厦,我们公司是在黑龙江哈尔滨的个体私营公司,公司专注于服装
节到张家界武陵源必去地
节到张家界武陵源必去地长假想找个地方玩玩?张家界武陵源绝对是个好选取,这里风景绝美空气清新关键是人虽然多,但美景还是能让
超节点成WAIC焦点 未来国产GPU替代率或超80%
在人工智能产业蓬勃发展的当下,算力作为其核心驱动力,重要性不言而喻。然而,国产算力在前进的道路上却面临着诸多阻碍,发展现
原创樊振东上新闻联播了!加盟德甲真相曝光,背后战略价值惊人
央视《新闻联播》在体育强国专题报道中播放了网球选手郑钦文和乒乓球运动员樊振东的画面。 整个乒乓球项目只出现了樊振东一人,
山姆上新「周黑鸭风味鸭肉酱」,瑞幸推出乳酸菌美式和乳酸菌冰茶...|一周热闻
新产品1、20年来最大创新!百事在北美推出益生元可乐2、特别添加专利乳酸菌!瑞幸上新「乳酸菌美式」和「乳酸菌冰茶」3、美容成
多款新车与全域AI技术惊艳WAIC,吉利智能科技进入爆发期
原创|Jaden  编辑|Cong在正在举办的2025世界人工智能大会(WAIC 2025)上,集团携阶跃星辰联合参展,9X、10EM-P、A7和吉利银
云南施甸县:“善洲青苗课堂”守护青少年健康成长
中国青年报客户端讯(中青报·中青网记者 张文凌)今年暑假,共青团云南保山市施甸县委依托“返家乡”“三下乡”社会实践大学生
一年60万赴美留学值吗?这届留学生开始找“平替”
21世纪经济报道记者陈洁 实习生张星雨 广州、重庆报道从7月中旬开始,多省份陆续公布本科普通批,高校录取工作逐步推进。然而,
惠民贷延期还款会影响分期吗?2025最新解析指南,必看避坑省钱秘籍!
惠民贷延期还款会影响分期吗?2025最新解析指南,必看避坑省钱秘籍!惠民贷推迟还款是许多人应急时的救命稻草,但推迟会不会作用
舟山进口茶叶中文标签备案
,公司自有进出口权,酒类商品批发许可证、食品流通许可证、中国食品土畜牧进出口商会会员证、对外贸易经营者备案登记证、自理报