商务服务
SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击
2025-08-23 18:35

图片

知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-40600)。该漏洞 CVSS 评分为 7.5 分,一旦被利用可能导致严重的远程服务中断风险。

CVE-2025-40600 被归类为"外部可控格式化字符串漏洞",当用户可控输入被不安全地嵌入格式化字符串时就会触发此漏洞。攻击者可通过 SSL VPN 接口发起拒绝服务(DoS)攻击,在关键时刻导致安全基础设施瘫痪。

安全公告明确指出:"SonicOS SSL VPN 接口中存在的外部可控格式化字符串漏洞,允许未经身份验证的远程攻击者造成服务中断。"

此类漏洞在防火墙等边界设备中尤为危险,因为这些设备通常是企业网络的第一道防线。

该漏洞主要影响第七代 SonicWall 防火墙设备,包括硬件和虚拟版本。受影响产品线包括:

所有受影响设备均运行 SonicOS 7.2.0-7015 及更早版本。

SonicWall 已在 7.3.0-7012 及更高版本中发布了修复该漏洞的补丁。强烈建议用户和管理员尽快应用更新,以降低潜在攻击风险。

    以上就是本篇文章【SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击】的全部内容了,欢迎阅览 ! 文章地址:http://www78564.xrbh.cn/news/36559.html 
     文章      相关文章      动态      同类文章      热门文章      栏目首页      网站地图      返回首页 迅博思语移动站 http://www78564.xrbh.cn/mobile/ , 查看更多   
最新文章
阳江去恩施腾龙洞旅游,必看路线,实用指南,技巧全收录,玩转地下奇观!
嘿各位小伙伴们,是不是觉得天天上班、上学累成
阿尔茨海默病的预防之道:通过“吃、练、睡”拥抱健康晚年
阿尔茨海默病(Alzheimer’s Disease, AD)是老年人失能和死亡的主要原因之一。在中国,60岁以上老年人群中,痴呆症的总体患病率
8口GOIP网关voip gateway /语音网关/GSM网关
深圳市网讯达科技有限公司 (ShenZhen Netphone Technology Co.,ltd.)成立于2005年,公司定位于专业家居创意礼品,环保礼品的开发,
点燃体育激情,绽放青春活力!兰州市多元发力推动中小学生体育运动提质提效
7月25日,甘肃省第六届中学生运动会将在金城兰州拉开帷幕。届时,来自全省的年轻运动员将齐聚一堂,以汗水浇灌梦想,用拼搏诠释
上海市政府常务会议部署实施“AI+制造”行动 加快推动制造业智能化发展
【上海市政府常务会议部署实施“AI+制造”行动 加快推动制造业智能化发展】财联社7月30日电,上海市委副书记、市长龚正今天(7月
好莱客怎么样?品牌形象再提升、透明交付看得见、最佳服务赢认可!三大硬核实力作答口碑之问
最近,看到很多人都在问好莱客怎么样?的口碑怎么样?等相关问题,好莱客作为全屋定制十大品牌,在双碳目标引领与消费升级的双重
ChinaJoy2025:网易展台喜提七彩虹iGame Ultra全家桶
与Bilibili World 2025几乎背靠背的ChinaJoy2025把更多关注点放在了游戏上,在网易展台,我们同样发现了七彩虹iGame Ultra全家桶
SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击
知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-4060
济宁市龙年茅台酒瓶回收今年2025年新价回收行情预览
济宁市龙年茅台酒瓶回收今年2025年新价回收行情预览海淀区、东城区、西城区、宣武区、丰台区、朝阳区、崇文区、大兴区、石景山区
eSIM 的原理和在车载电子的应用
目录一、eSIM是什么二、eSIM何以实现三、eSIM在车载电子的影响四、总结---早该出现的技术图 Ubigi(一家全球性的 eSIM 数据服务