推广 热搜: 公司  快速  中国  企业  政策  未来    上海  系统  公司2 

SonicWall发布紧急安全通告,SSL VPN高危漏洞可致防火墙遭受DoS攻击

   日期:2025-08-23     作者:caijiyuan    caijiyuan   评论:0    移动:http://www78564.xrbh.cn/mobile/news/36559.html
核心提示:知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-4060

图片

知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-40600)。该漏洞 CVSS 评分为 7.5 分,一旦被利用可能导致严重的远程服务中断风险。

CVE-2025-40600 被归类为"外部可控格式化字符串漏洞",当用户可控输入被不安全地嵌入格式化字符串时就会触发此漏洞。攻击者可通过 SSL VPN 接口发起拒绝服务(DoS)攻击,在关键时刻导致安全基础设施瘫痪。

安全公告明确指出:"SonicOS SSL VPN 接口中存在的外部可控格式化字符串漏洞,允许未经身份验证的远程攻击者造成服务中断。"

此类漏洞在防火墙等边界设备中尤为危险,因为这些设备通常是企业网络的第一道防线。

该漏洞主要影响第七代 SonicWall 防火墙设备,包括硬件和虚拟版本。受影响产品线包括:

所有受影响设备均运行 SonicOS 7.2.0-7015 及更早版本。

SonicWall 已在 7.3.0-7012 及更高版本中发布了修复该漏洞的补丁。强烈建议用户和管理员尽快应用更新,以降低潜在攻击风险。

本文地址:http://www78564.xrbh.cn/news/36559.html    迅博思语 http://www78564.xrbh.cn/ , 查看更多

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。

 
 
更多>同类最新资讯
0相关评论

文章列表
相关文章
最新动态
推荐图文
最新资讯
点击排行
网站首页  |  二维码  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备2023022329号