Dell SonicWALL GMS Virtual Appliance多个远程代码执行漏洞发布日期:2016-02-15
更新日期:2016-02-17
受影响系统:Dell Sonicwall GMS Virtual Appliance
描述:
SonicWALL 提供面向中小型企业与分布式企业的互联网安全解决方案。
GMS ViewPoint (GMSVP) web应用中存在安全漏洞。此漏洞源于在处理配置输入时无法在执行命令前过滤用户数据。攻击者可在下层操作系统上以root权限执行任意代码。
<*来源:kernelsmith
链接:http://www.zerodayinitiative.com/advisories/ZDI-16-164/
*>
建议:
厂商补丁:
Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.mysonicwall.com/firmware/downloadcenter.aspx