CVE-2021-20032:SonicWall Analytics 远程代码执行漏洞通告
报告编号:B6-2021-081701 报告来源:360CERT 报告作者:360CERT 更新日期:2021-08-17 1.漏洞简述 2021年08月17日,360CERT监测发现SonicWall 官方发布了SonicWall Analytics的风险通告,漏洞编号为CVE-2021-20032,漏洞等级:严重,漏洞评分:9.8。 SonicWall Analytics是一种强大的情报驱动分析服务,可以解决安全以及网络性能问题,SonicWall Analytics的使用场景多,适配于多种防火墙。 SonicWall Analytics默认将JDWP接口的调试端口9000暴露,攻击者能够访问该接口,构造特殊的请求造成远程代码执行。 对此,360CERT建议广大用户及时将SonicWall Analytics升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。 2.风险等级 360CERT对该漏洞的评定结果如下 评定方式 等级 威胁等级 严重 影响面 一般 攻击者价值 高 利用难度 低 360CERT评分 9.8 3.漏洞详情 CVE-2021-20032: S...