SonicWall hat Updates für mehrere Versionen des SonicOS veröffentlicht. Im Web Management-Interface für physische (Gen5, Gen6, Gen7) und virtuelle Firewalls klaffte eine Sicherheitslücke mit „High“ Einstufung (CVSS-Score 7.5 von 10). Angreifer hätten sie unter bestimmten Voraussetzungen ohne vorherige Authentifizierung missbrauchen können, um einen Denial-of-Service-Angriff durchzuführen und auf diesem Wege die Firewall außer Gefecht zu setzen.

Das SSL-VPN-Portal VirtualOffice ist ausdrücklich nicht betroffen.

Quelle: Heise