安全通報資訊
※安全通報資訊
安全通報類型
其它安全通報
發佈日期
2025-07-24
標題
【漏洞預警】SonicWall 旗下SMA100系列產品存在重大資安漏洞(CVE-2025-40599)
CVE
CVE-2025-40599
BID
影響平台
SMA 100系列產品 10.2.1.15-81sv(含)之前版本
說明
發佈編號:TACERT-ANA-2025072404074040 (轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000022) SonicWall針對SMA100系列產品發布重大資安漏洞(CVE-2025-40599,CVSS:9.1),SMA100系列產品的Web管理介面存在經過驗證的任意檔案上傳漏洞,遠端攻擊者若具有管理員權限,便可藉此上傳任意檔案至系統,可能導致遠端程式碼執行。 情資分享等級: WHITE(情資內容為可公開揭露之資訊)
解決方式
[建議措施:] 更新SMA 100系列產品至 10.2.2.1-90sv (含)之後版本 [參考資料:] https://www.twcert.org.tw/tw/cp-169-10282-defea-1.html
相關資訊連結
相關修正資訊連結