Über 25.000 SonicWall VPN-Firewalls mit kritischen Fehlern behaftet

Teilen:

Über 25.000 öffentlich zugängliche SonicWall SSLVPN-Geräte sind durch kritische Schwachstellen verwundbar, wobei 20.000 eine SonicOS/OSX-Firmwareversion verwenden, die der Hersteller nicht mehr unterstützt.

Diese Ergebnisse stammen aus einer von der Cybersecurity-Firma Bishop Fox durchgeführten Analyse, die durch eine Reihe wichtiger Sicherheitslücken motiviert wurde, die in diesem Jahr in SonicWall-Geräten aufgedeckt wurden.

Schwachstellen in SonicWall-SSL-VPN-Geräten wurden kürzlich von Ransomware-Gruppen wie Fog ransomware und Akira ausgenutzt, da sie ein attraktives Ziel für den Erstzugang zu Unternehmensnetzwerken darstellen.

Massive Angriffsfläche

Durch den Einsatz von Internet-Scanning-Tools wie Shodan und BinaryEdge und seiner eigenen Fingerprinting-Techniken identifizierte Bishop Fox 430.363 öffentlich zugängliche SonicWall-Firewalls.

Öffentliche Zugänglichkeit bedeutet, dass die Management- oder SSL-VPN-Schnittstellen der Firewall über das Internet zugänglich sind, was Angreifern die Möglichkeit bietet, nach Schwachstellen, veralteter/ungepatchter Firmware, Fehlkonfigurationen und Brute-Force-Passwörtern zu suchen.

"Die Verwaltungsschnittstelle einer Firewall sollte niemals öffentlich zugänglich sein, da dies ein unnötiges Risiko darstellt", erklärt BishopFox.

"Die SSL-VPN-Schnittstelle ist zwar für den Zugang zu externen Clients über das Internet konzipiert, sollte aber idealerweise durch Beschränkungen der Quell-IP-Adresse geschützt werden."

Bei der Untersuchung der auf diesen Geräten verwendeten Firmware-Versionen stellten die Forscher fest, dass 6.633 Geräte der Serien 4 und 5 verwendet werden, die beide vor Jahren das Ende ihrer Lebensdauer erreicht haben. Weitere 14.077 verwenden nicht mehr unterstützte Versionen der jetzt teilweise unterstützten Serie 6.

Support-Status nach Serien
Unterstützungsstatus nach SonicOS-Version
Quelle: BishopFox

Daraus ergibt sich, dass 20.710 Geräte mit veralteter Firmware für viele öffentliche Angriffe anfällig sind, aber diese Zahl ist nicht repräsentativ für das genaue Ausmaß des Problems.

BishopFox fand außerdem 13.827 Geräte mit unbekannten Firmware-Versionen, 197.099 Geräte mit nicht unterstützter Firmware der Serie 6, bei denen die genaue Version nicht ermittelt werden konnte, und weitere 29.254 Geräte mit einer unbekannten Version der Firmware der Serie 5.

Bei der Untersuchung der Scan-Ergebnisse mit Hilfe der Fingerprinting-Technologie zur Identifizierung der spezifischen Firmware-Versionen und ihres Schutzes vor bekannten Schwachstellen stellten die Forscher fest, dass 25.485 Geräte für kritische Schwachstellen und 94.018 für hochgradige Schwachstellen anfällig sind.

Geräte, die für bekannte Schwachstellen anfällig sind
Geräte, die für bekannte Schwachstellen anfällig sind
Quelle: BishopFox

Die meisten der als anfällig eingestuften Geräte verwenden die Firmware der Serie 7, sind aber nicht auf die neueste Version aktualisiert worden, die Sicherheitslücken schließt.

Die Gesamtzahl von 119.503 verwundbaren Endpunkten ist zwar eine Verbesserung gegenüber den 178.000, die im Januar 2024 für DoS- und RCE-Angriffe verwundbar waren, aber immer noch ein Hinweis auf die langsame Verbreitung von Patches.

Bill Toulas

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
9:20 pm, Jan. 18, 2025
Wetter-Symbol 3°C
L: 2° | H: 4°
overcast clouds
Luftfeuchtigkeit: 89 %
Druck: 1026 mb
Wind: 8 mph ESE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:56 am
Sonnenuntergang: 4:24 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 9:00 pm
Wetter-Symbol
2° | 4°°C 0 mm 0% 7 mph 84 % 1025 mb 0 mm/h
Mo. Jan. 20 9:00 pm
Wetter-Symbol
4° | 7°°C 0 mm 0% 5 mph 91 % 1019 mb 0 mm/h
Di. Jan. 21 9:00 pm
Wetter-Symbol
2° | 7°°C 0 mm 0% 5 mph 95 % 1017 mb 0 mm/h
Mi. Jan. 22 9:00 pm
Wetter-Symbol
3° | 7°°C 1 mm 100% 4 mph 99 % 1011 mb 0 mm/h
Do. Jan. 23 9:00 pm
Wetter-Symbol
5° | 7°°C 1 mm 100% 16 mph 98 % 1006 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 6 mph 84 % 1025 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 5 mph 77 % 1023 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 5 mph 74 % 1021 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 5 mph 76 % 1021 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 7 mph 67 % 1020 mb 0 mm/h
Tomorrow 3:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 6 mph 68 % 1019 mb 0 mm/h
Tomorrow 6:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 4 mph 66 % 1019 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 70 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€101,067.68
-0.64%
Ethereum(ETH)
€3,178.34
-6.68%
XRP(XRP)
€3.12
-2.11%
Fesseln(USDT)
€0.97
-0.16%
Solana(SOL)
€242.18
14.25%
Dogecoin(DOGE)
€0.382032
-5.58%
USDC(USDC)
€0.97
0.00%
Shiba Inu(SHIB)
€0.000022
-7.15%
Pepe(PEPE)
€0.000017
-9.79%
Peanut das Eichhörnchen(PNUT)
€0.496243
-22.63%
Nach oben scrollen