{"id":254796,"date":"2021-06-15T01:54:28","date_gmt":"2021-06-14T23:54:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254796"},"modified":"2021-06-15T01:55:51","modified_gmt":"2021-06-14T23:55:51","slug":"kritische-schwachstelle-in-sonicwall-firewall-software","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/06\/15\/kritische-schwachstelle-in-sonicwall-firewall-software\/","title":{"rendered":"Kritische Schwachstelle in SonicWall-Firewall-Software"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>[English]Blog-Leser Adrian hat mich gerade auf eine kritische Schwachstelle im Sonicwall Web-Management-Schnittstelle der Firewall hinwiesen (danke daf\u00fcr). Die Schwachstelle betrifft sowohl physische als auch virtuelle Firewalls von SonicWall. Der Hersteller r\u00e4t seinen Kunden dringend, den entsprechenden SonicOS-Patch sofort anzuwenden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/ac08e0cf12a541ab84c14162c39396b1\" width=\"1\" height=\"1\"\/>In einem <a href=\"https:\/\/www.sonicwall.com\/support\/product-notification\/security-advisory-sonicos-vulnerability-in-firewall-web-management-interface\/210609115514740\/\" target=\"_blank\" rel=\"noopener\">Security Advisory<\/a> vom 14. Juni 2021 weist SonicWall auf eine SonicOS-Schwachstelle in der Web-Management-Schnittstelle der Firewall hin. Der Hersteller schreibt dazu:<\/p>\n<blockquote>\n<p>Physische und virtuelle Firewalls von SonicWall, auf denen bestimmte Versionen von SonicOS ausgef\u00fchrt werden, enthalten m\u00f6glicherweise eine Sicherheitsl\u00fccke, die f\u00fcr einen nicht authentifizierten Denial-of-Service (DoS)-Angriff ausgenutzt werden kann, indem eine speziell gestaltete POST-Anfrage an die Weboberfl\u00e4che gesendet wird.&nbsp; <\/p>\n<\/blockquote>\n<p>Die Sicherheitsanf\u00e4lligkeit erfordert, dass das Web-Management auf der WAN\/LAN-Schnittstelle aktiviert ist, und setzt eine laufende aktive Management-Sitzung voraus. Beispielsweise ist ein Administrator bei der Weboberfl\u00e4che angemeldet oder Global Management System (GMS) \/ Network Security Manager (NSM) sind f\u00fcr die Verwaltung der Firewall \u00fcber HTTPS auf der WAN-Schnittstelle konfiguriert.<\/p>\n<blockquote>\n<p>Andere GMS\/NSM-Verwaltungsmodi, die im Folgenden aufgef\u00fchrt sind, sind nicht betroffen, wenn die WAN-Verwaltung auf der Firewall deaktiviert ist. Das SSL-VPN-Portal auf der Firewall, Virtual Office, ist NICHT betroffen.<\/p>\n<\/blockquote>\n<p>Derzeit gibt es keine Hinweise darauf, dass die entdeckte Sicherheitsl\u00fccke in freier Wildbahn ausgenutzt wird. SonicWall r\u00e4t seinen Kunden DRINGEND, den entsprechenden SonicOS-Patch sofort anzuwenden. Die Details zum Update finden sich in diesem <a href=\"https:\/\/www.sonicwall.com\/support\/product-notification\/security-advisory-sonicos-vulnerability-in-firewall-web-management-interface\/210609115514740\/\" target=\"_blank\" rel=\"noopener\">Security Advisory<\/a>.<\/p>\n<blockquote>\n<p>Bis die im Supportbeitrag aufgef\u00fchrten Patches eingespielt werden k\u00f6nnen, empfiehlt SonicWall dringend, dass Administratoren den SonicOS-Verwaltungszugriff auf vertrauensw\u00fcrdige Quellen beschr\u00e4nken (und\/oder den Verwaltungszugriff von nicht vertrauensw\u00fcrdigen Internetquellen deaktivieren), indem sie die bestehenden SonicOS-Verwaltungszugriffsregeln (SSH\/HTTPS\/HTTP-Verwaltung) \u00e4ndern. Dadurch wird nur der Management-Zugriff von vertrauensw\u00fcrdigen Quell-IP-Adressen zugelassen.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Blog-Leser Adrian hat mich gerade auf eine kritische Schwachstelle im Sonicwall Web-Management-Schnittstelle der Firewall hinwiesen (danke daf\u00fcr). Die Schwachstelle betrifft sowohl physische als auch virtuelle Firewalls von SonicWall. Der Hersteller r\u00e4t seinen Kunden dringend, den entsprechenden SonicOS-Patch sofort anzuwenden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-254796","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254796"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254796\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}