Home
1
Hot News
2
Information Security
3
[Cybersecurity Vulnerability Notice] SUSE Linux4
https://www.kjintelligent.com/en/ KJ Intelligent Corp.
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.)
【雲智維資安預警通知】 漏洞分享 - SonicWALL SSL-VPN存在身份驗證繞過漏洞 在特定情況下,SonicWALL SSL-VPN 可能出現 SSL-VPN 多重驗證 (MFA) 繞過漏洞,其導致原因是Microsoft Active Directory 集成時,UPN(使用者主體名稱)和 SAM(安全帳戶管理器)帳戶名稱的分開處理方式,允許對每種登入方法獨立配置 MFA,攻擊者可能透過利用替代帳戶名稱來繞過 MFA,從而繞過身份驗證機制,其影響系統或版本如下: 受影響之系統/漏洞描述: Gen6 NSv - NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800, NSv1600 之 6.5.4.4-44v-21-2457(含)以前版本 Gen6 Firewalls -SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2650, NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250, SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W 之 6.5.4.15-117n (含)以前版本 Gen7 Firewalls - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 Gen7 NSv - NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure) 7.0.1-5161 (含)以前版本 7.1.1-7058 (含)以前版本 7.1.2-7019 (含)以前版本 TZ80 - 8.0.0-8035 SMA100之10.2.1.13-72sv (含)以前版本 建議改善措施: 企業及使用者如有上述漏洞版本應儘速更新。 請將Gen6 NSv - NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800, NSv1600更新至6.5.4.4-44v-21-2472或更高版本。 請將Gen6 Firewalls -SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2650, NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250, SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W更新至6.5.5.1-6n 或更高版本。 請將Gen7 Firewalls - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 更新至7.0.1-5165 或更高版本。 請將Gen7 NSv - NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure) 更新至 7.1.3-7015 或更高版本。 請將TZ80更新至 8.0.0-8037或更高版本。 請將SMA100更新至 10.2.1.14-75sv或更高版本。 情資報告連結:https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0001 https://www.kjintelligent.com/en/hot_509951.html [Cybersecurity Vulnerability Notice] SonicWALL SSL-VPN 2025-02-06 2026-02-06
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_509951.html
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_509951.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-02-06 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/en/hot_509951.html


【雲智維資安預警通知】

  • 漏洞分享 - SUSE Linux 內核存在多個漏洞
SUSE Linux 內核存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料及繞過身份驗證,其影響系統或版本如下:

  • 受影響之系統/漏洞描述:
  • SUSE Linux Enterprise High Performance Computing 12 SP5
  • SUSE Linux Enterprise Server 12 SP5
  • SUSE Linux Enterprise Server 12 SP5 LTSS
  • SUSE Linux Enterprise Server 12 SP5 LTSS Extended Security
  • SUSE Linux Enterprise Server for SAP Applications 12 SP5

  • 建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。

情資報告連結:
https://www.suse.com/support/update/announcement/2025/suse-su-20250035-1/
https://www.suse.com/support/update/announcement/2025/suse-su-20250034-1/

Previous Back to List Next