【漏洞通告】SonicWall Analytics JDWP 遠程代碼執行漏洞(CVE-2021-20032)
2021年8月17日,應急響應中心監測到SonicWall 官方披露 CVE-2021-20032 SonicWall Analytics JDWP 遠程代碼執行漏洞。
漏洞描述
SonicWall Analytics是一種強大的情報驅動分析服務,可以用于解決安全以及網絡性能問題。2021年8月17日 SonicWall 官方披露 CVE-2021-20032 SonicWall Analytics JDWP 遠程代碼執行漏洞。由于 SonicWall Analytics默認在端口9000上對外暴露 JDWP服務,攻擊者可直接構造惡意請求造成遠程代碼執行。應急響應中心提醒 SonicWall Analytics 用戶盡快采取安全措施阻止漏洞攻擊。
漏洞細節:公開
漏洞POC:公開
漏洞EXP:未公開
在野利用:未知
漏洞評級
CVE-2021-20032 SonicWall Analytics JDWP 遠程代碼執行漏洞 高危
影響版本
SonicWall Analytics on-prem <= 2.5.2518
安全版本
SonicWall Analytics on-prem > 2.5.2519
安全建議
1、升級 SonicWall Analytics 至安全版本。
2、利用安全組功能設置相關JDWP端口(默認9000)僅對可信地址開放。
相關鏈接
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0018