打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
戴尔网络安全产品被曝存在后门账户

E安全7月21日讯,据国外媒体报道,美国安全公司Digital Defense, Inc. (DDI)安全研究人员发现多个Dell SonicWall产品存在6大安全问题,其中一个就是存在隐藏账号,易于猜测登录凭证。

DDI向Dell反映了情况,Dell今日发布补丁修复漏洞。

DDI表示,这些安全漏洞出现在Dell SonicWALL全球管理系统(Global Management System, 缩写GMS)中。GMS是集中式管理系统,负责报告与监控SonicWALL设备的解决方案,比如公司的VPN与防火墙。

根据今日发布的公告显示,DDI安全研究小组揭示了使用易猜测密码的隐藏默认账号。公告内容如下:

“隐藏账号能通过CLI客户端添加非管理用户,而CLT客户端可以在GMS网络应用程序的控制台(Console)界面进行下载。之后,非管理用户便可以登录Web界面并修改管理员密码,在注销时提升管理员权限并使用新密码以管理员身份再次登录。这能让攻击者完全控制GMS界面以及所有SonicWALL设备。”

另外五大漏洞

另外,DDI安全研究小组还发现两个未经验证的root命令注入,会通过Dell设备上的root权限进行远程代码执行(remote code execution,缩写RCE)。

另外,还有两个未经验证的XML外部实体注入(XML External Entity Injection)漏洞。同时,还存在一个漏洞,允许通过GMC服务改变未经验证的网络配置。如果你也在网络中运行这类设备,请赶紧下载安装Dell补丁。

Dell承认漏洞的存在,今日为所有受影响的用户发布补丁。

Dell并不是唯一被曝其设备存在后门的网络设备厂商,先前Fortinet与Juniper也存在同样的问题。

E句话

兄台,您这“后门”开的可真够大的。


E安全

账号ID:EAQapp

全球网络安全资讯新传媒

专注提供最新、最全、最快的网络安全资讯!

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
未来为什么如此重视网络安全,防范措施有哪些?
网络安全名词解释概念 网络安全系统学习
使用无线网勿忘安全!
企业网络安全存在哪些主要问题
网络安全基础知识大全
网络安全基础知识
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服