| SonicWALL | SMA1000 | 零時差漏洞 | CVE-2025-40602 | CVE-2025-23006
SonicWall旗下VPN設備的管理主控臺存在零時差漏洞,已被用於攻擊行動
SonicWall本週針對旗下VPN設備SMA1000發布資安公告,修補設備管理主控臺(Appliance Management Console,AMC)中度風險漏洞CVE-2025-40602,並指出該漏洞已被用於實際攻擊,IT人員應儘速採取行動
2025-12-18
| Palo Alto GlobalProtect | GlobalProtect | SonicWALL | SonicOS
Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描
威脅情報業者GreyNoise警告有人大規模掃描及剌探的活動,他們先後針對Palo Alto Networks旗下的SSL VPN平臺GlobalProtect,以及SonicWall防火牆作業系統SonicOS的API,疑似預備進行後續攻擊
2025-12-08
| SonicWALL | 防火牆 | CVE-2025-40601
SonicWall上周發布安全更新,分別修補導致防火牆崩潰的漏洞,以及在電子郵件閘道執行惡意程式碼、存取資訊的漏洞
2025-11-24
| SonicWALL | MySonicWall | 資料外洩 | 國家級駭客
SonicWall說明9月防火牆組態備份服務遭駭,確認攻擊者是國家級駭客
針對兩個月前雲端防火牆組態備份服務MySonicWall遭駭事故,SonicWall本週提出新的說明,定調攻擊者的身分是國家級駭客,排除勒索軟體駭客組織Akira參與的情況
2025-11-06
| SonicWALL | MySonicWall | Mandiant | 防火牆 | 憑證輪換
防火牆SonicWall完成被駭調查,確認雲端備份客戶全數受影響
SonicWall與Mandiant調查確認MySonicWall雲端偏好備份遭未授權存取,SonicWall指引用戶執行隔離、修復、監控3階段,並建議全面輪換憑證與停用自動雲端備份
2025-10-13
| SonicWALL | 防火牆 | Akira | 勒索軟體 | CVE-2025-40599
Akira勒索軟體攻擊行動突破SonicWall防火牆MFA防護
7月份SonicWall防火牆遭Akira勒索軟體攻擊,安全研究人員近日發現,駭客能突破SonicWall的多因素驗證成功感染勒索軟體
2025-09-29
SonicWall緊急釋出SMA 100系列更新,防範Rootkit程式Overstep攻擊
防範小型防火牆硬體SMA 100系列遭到惡意程式攻擊,網路安全設備業者SonicWall釋出韌體更新強化防護
2025-09-24
| SonicWALL | 防火牆 | 雲端備份 | 暴力破解
防火牆SonicWall雲端設定檔備份外洩,要求用戶立即更換憑證
SonicWall部分用戶在MySonicWall雲端備份的防火牆設定檔遭未授權存取,內含密碼與金鑰等敏感資訊,官方已封鎖存取點並展開調查,受影響用戶須立即隔離設備並全面更換憑證
2025-09-18
| 勒索軟體 | Akira | SonicWALL | CVE-2024-40766 | SSL VPN | Virtual Office Portal
勒索軟體Akira利用SonicWall已知重大SSL VPN漏洞入侵受害組織的態勢加劇
澳洲網路安全中心(ACSC)、資安業者Rapid7提出警告,勒索軟體Akira利用已知漏洞CVE-2024-40766攻擊SonicWall防火牆設備的態勢,出現顯著增加的情況,呼籲用戶應儘速依照廠牌的指引檢查並採取防護措施
2025-09-12
| SonicWALL | SSL VPN | CVE-2024-40766 | BYOVD | 勒索軟體 | Akira
針對SonicWall防火牆近期遭攻擊事故,原廠定調是已知漏洞未修補所致
勒索軟體Akira傳出利用零時差漏洞攻擊SonicWall防火牆設備,並以此取得初始入侵管道,SonicWall著手介入調查指出,駭客利用的漏洞其實是去年公布的CVE-2024-40766,並指出相關攻擊事故不到40起
2025-08-11
| SonicWALL | SMA 100 | CVE-2025-40599
SonicWall警告SMA 100系列設備存在重大層級的任意檔案上傳漏洞
資安業者SonicWall提出警告,Secure Mobile Access(SMA)100系列的SSL VPN設備存在重大漏洞CVE-2025-40599,由於不久之前Google才揭露鎖定該廠牌設備的惡意軟體攻擊行動,呼籲用戶要儘速套用新版韌體因應
2025-07-28











