SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

Компания SonicWall обновила приложение Network Security Manager (NSM), устранив угрозу инъекции команд. Уязвимости подвержены продукты, устанавливаемые локально, SaaS-версию софта она не затрагивает.

Программа NSM предоставляет пользователю интерфейс для централизованного управления корпоративными файрволами и мониторинга всех подключенных к ним свитчей и точек доступа. Ее использование также позволяет автоматизировать выполнение задач, связанных с обеспечением безопасности сети.

Уязвимость CVE-2021-20026, выявленная экспертом Positive Technologies, открывает возможность для выполнения любой системной команды с привилегиями root. Эксплойт требует аутентификации и осуществляется путем подачи на сервер вредоносного HTTP-запроса. Степень опасности угрозы оценена в 8,8 балла по шкале CVSS.

Проблема актуальна для NSM сборок 2.2.0-R10-H1 и ниже. Патч включен в состав обновления 2.2.1-R6, с отдельной версией для тех, кто использует ОС с расширенной функциональностью (SonicOS Enhanced).

Данных об использовании уязвимости злоумышленниками на настоящий момент нет. Тем не менее, разработчик призывает владельцев NSM-устройств как можно скорее обновить прошивки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky eSIM Store: новый сервис позволяет подключить eSIM в 150 странах

Теперь у пользователей появилась возможность подключать интернет в поездках без физической сим-карты — «Лаборатория Касперского» представила новый сервис Kaspersky eSIM Store. Это приложение для iOS и Android, а также сайт, через который можно выбрать и купить eSIM с тарифом от местного оператора, подходящим для конкретной страны или региона.

Сервис рассчитан на тех, кто часто бывает за границей — в отпуске или по работе — и хочет подключиться к интернету без роуминга или поиска местной сим-карты.

В каталоге — более 2 тысяч тарифов от операторов из 150+ стран. Есть как краткосрочные варианты (на определённое число дней), так и тарифы без срока действия, где интернет расходуется по мере использования.

Подключиться можно прямо через приложение или сайт — сразу после покупки или, при необходимости, с отложенной активацией. Там же можно проверять и пополнять баланс.

Проект реализован в партнёрстве с компанией BNESIM Limited, которая предоставляет eSIM и сопутствующую инфраструктуру.

Как отметил представитель компании, eSIM-технологии становятся всё более популярными, и многие устройства уже поддерживают этот формат подключения.

Это может быть удобно в поездках — не нужно искать салоны связи или покупать пластиковую карту, всё подключается онлайн, а оплату можно провести с российской карты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru