개요
SonicWall (https://www.sonicwall.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
NetExtender Windows (32 and 64 bit) 10.2.339 및 이전 버전
NetExtender Windows (32 and 64 bit) 10.2.339 및 이전 버전
해결된 취약점
SonicWall SMA100 NetExtender Windows(32 및 64비트) 클라이언트 10.2.339 및 이전 버전에서 공격자가 EPC 클라이언트 업데이트를 처리할 때 임의 코드를 실행할 수 있는 취약점. (CVE-2024-29014)
취약점 패치
2024년 07월 17일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “FIXED SOFTWARE” 섹션을 참고하시기 바랍니다.
NetExtender Windows (32 and 64 bit) 10.2.341 및 이후 버전
참고 사이트
[1] SonicWall NetExtender Windows Client Remote Code Execution Vulnerability
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0011