首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知] SonicWALL SSL-VPN4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【出處:台灣電腦緊急應變小組 TWCert】Docker Windows桌機版是一款在Windows系統上運行的容器管理工具,透過容器技術簡化應用部署與管理。Docker發布重大資安漏洞更新公告(CVE-2025-9074,CVSS 4.x:9.3)並釋出更新版本,此為伺服器請求偽造(SSRF)漏洞,允許攻擊者利用API執行各種特權指令,包括控制其他容器、管理映像等,此外,該漏洞還允許與執行Docker Desktop 的使用者以相同的權限掛載主機磁碟機。◎建議措施:更新至 Docker Desktop 4.44.3(含)之後版本◎相關IOC資訊:◎備註:◎參考資料:1. https://docs.docker.com/desktop/release-notes/#44432. https://nvd.nist.gov/vuln/detail/CVE-2025-9074 https://www.kjintelligent.com/hot_521871.html [TWCERT 分享資安情資] Docker Windows版存在SSRF漏洞(CVE-2025-9074) 2025-09-05 2026-09-05
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_521871.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_521871.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-09-05 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_521871.html


【雲智維資安預警通知】

  • 漏洞分享 - SonicWALL SSL-VPN存在身份驗證繞過漏洞
在特定情況下,SonicWALL SSL-VPN 可能出現 SSL-VPN 多重驗證 (MFA) 繞過漏洞,其導致原因是Microsoft Active Directory 集成時,UPN(使用者主體名稱)和 SAM(安全帳戶管理器)帳戶名稱的分開處理方式,允許對每種登入方法獨立配置 MFA,攻擊者可能透過利用替代帳戶名稱來繞過 MFA,從而繞過身份驗證機制,其影響系統或版本如下:

  • 受影響之系統/漏洞描述:
  • Gen6 NSv - NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800, NSv1600 之 6.5.4.4-44v-21-2457(含)以前版本

  • Gen6 Firewalls -SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2650, NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250, SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W 之 6.5.4.15-117n (含)以前版本

  • Gen7 Firewalls - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 Gen7 NSv - NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure)
7.0.1-5161 (含)以前版本
7.1.1-7058 (含)以前版本
7.1.2-7019 (含)以前版本

  • TZ80 - 8.0.0-8035
  • SMA100之10.2.1.13-72sv (含)以前版本

  • 建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。
  1. 請將Gen6 NSv - NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800, NSv1600更新至6.5.4.4-44v-21-2472或更高版本。
  2. 請將Gen6 Firewalls -SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2650, NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250, SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W更新至6.5.5.1-6n 或更高版本。
  3. 請將Gen7 Firewalls - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 更新至7.0.1-5165 或更高版本。
  4. 請將Gen7 NSv - NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure) 更新至 7.1.3-7015 或更高版本。
  5. 請將TZ80更新至 8.0.0-8037或更高版本。
  6. 請將SMA100更新至 10.2.1.14-75sv或更高版本。

情資報告連結:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0001

上一個 回列表 下一個