Main Menu
  • 公司
    • BOUNDLESS CYBERSECURITY
    • 新闻稿
    • 新闻
    • 奖项
    • 公司领导
    • 新闻报道
    • 职业机会
  • 促销
    • 竞争力的回购
    • Secure Upgrade Plus
  • 管理服务
    • 安全管理服务
    • 安全即服务
    • 专业服务
SonicWall
  • 产品
    • 下一代防火墙
      • 下一代防火墙适用于 SMB、企业和政府的下一代防火墙
      • 安全服务为您的网络安全解决方案提供全面的安全性
      • Capture 安全设备适用于现代威胁环境的高级威胁保护
      • 网络安全管理器适用于当今安全环境的现代安全管理
    • 访问安全性
      • 安全移动访问远程、一流、安全访问
      • 交换机用于业务连接的高速网络交换
    • 云安全
      • 云边安全云中提供的下一代防火墙
      • 云防火墙 (NSv)云中的下一代防火墙功能
    • 端点安全
      • Capture Client阻止高级威胁并恢复恶意软件造成的损坏
      • 内容过滤客户端控制对不必要和不安全 Web 内容的访问
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture 云平台

        利用云功能的安全生态系统

    • Button Widgets
      • Products A-Z
        所有产品 A-Z 免费试用
  • 解决方案
    • 行业
      • 分布式企业
      • 零售和酒店
      • K-12 教育
      • 高等教育
      • 州和本地
      • 联邦
      • 医疗保健
      • 金融服务
      • 运营商
    • 用例
      • 安全 SD-Branch
      • 安全的 SD-WAN
      • Office 365 安全性
      • SaaS 安全
      • 安全 WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        联邦

        利用可扩展、专用构建的网络安全解决方案保护联邦机构和网络

      • Solutions Image Widgets
  • 合作伙伴
    • SonicWall 合作伙伴
      • 合作伙伴概述
      • 授权经销商
      • 技术合作伙伴
    • 合作伙伴资源
      • 成为合作伙伴
      • SonicWall 大学
      • 培训与认证
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        合作伙伴门户

        访问项目报备、MDF、销售和营销工具、培训等

      • Partners Image Widgets
  • 支持门户
    • 资源
      • 支持门户
      • 技术文档
      • 社区
      • 视频教程
      • 产品生命周期表
      • 联系支持
    • 资源
      • 资源中心
      • 免费试用
      • 博客
      • 安全中心
      • 安全新闻
      • PSIRT
      • SonicWall 大学
      • MySonicWall
    • 支持门户
      • Custom HTML : Support Content WIdgets
        支持门户

        通过搜索我们的知识库、社区、技术文件和视频教程,查找问题的答案

      • Support Image Widgets
  • 公司
    • Boundless Cybersecurity
    • 新闻稿
    • 奖项
    • 公司领导
    • 新闻报道
    • 职业机会
    • 促销
  • SonicWall 促销
    • SonicWall 促销
    • 竞争力的回购
    • Secure Upgrade Plus
  • 管理服务
    • 安全管理服务
    • 安全即服务
    • 专业服务
  • 联系销售
  • English English 英语 en
  • 简体中文 简体中文 简体中文 zh-cn
  • Français Français 法语 fr-fr
  • Deutsch Deutsch 德语 de-de
  • 日本語 日本語 日语 ja-jp
  • 한국어 한국어 韩语 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español 西班牙语 es-mx
  • 博客
  • 联系 SonicWall 销售人员
  • 免费试用
  • English English 英语 en
  • 简体中文 简体中文 简体中文 zh-cn
  • Français Français 法语 fr-fr
  • Deutsch Deutsch 德语 de-de
  • 日本語 日本語 日语 ja-jp
  • 한국어 한국어 韩语 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español 西班牙语 es-mx
SonicWall
  • 产品
    • 下一代防火墙
      • 下一代防火墙适用于 SMB、企业和政府的下一代防火墙
      • 安全服务为您的网络安全解决方案提供全面的安全性
      • Capture 安全设备适用于现代威胁环境的高级威胁保护
      • 网络安全管理器适用于当今安全环境的现代安全管理
    • 访问安全性
      • 安全移动访问远程、一流、安全访问
      • 交换机用于业务连接的高速网络交换
    • 云安全
      • 云边安全云中提供的下一代防火墙
      • 云防火墙 (NSv)云中的下一代防火墙功能
    • 端点安全
      • Capture Client阻止高级威胁并恢复恶意软件造成的损坏
      • 内容过滤客户端控制对不必要和不安全 Web 内容的访问
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture 云平台

        利用云功能的安全生态系统

    • Button Widgets
      • Products A-Z
        所有产品 A-Z 免费试用
  • 解决方案
    • 行业
      • 分布式企业
      • 零售和酒店
      • K-12 教育
      • 高等教育
      • 州和本地
      • 联邦
      • 医疗保健
      • 金融服务
      • 运营商
    • 用例
      • 安全 SD-Branch
      • 安全的 SD-WAN
      • Office 365 安全性
      • SaaS 安全
      • 安全 WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        联邦

        利用可扩展、专用构建的网络安全解决方案保护联邦机构和网络

      • Solutions Image Widgets
  • 合作伙伴
    • SonicWall 合作伙伴
      • 合作伙伴概述
      • 授权经销商
      • 技术合作伙伴
    • 合作伙伴资源
      • 成为合作伙伴
      • SonicWall 大学
      • 培训与认证
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        合作伙伴门户

        访问项目报备、MDF、销售和营销工具、培训等

      • Partners Image Widgets
  • 支持门户
    • 资源
      • 支持门户
      • 技术文档
      • 社区
      • 视频教程
      • 产品生命周期表
      • 联系支持
    • 资源
      • 资源中心
      • 免费试用
      • 博客
      • 安全中心
      • 安全新闻
      • PSIRT
      • SonicWall 大学
      • MySonicWall
    • 支持门户
      • Custom HTML : Support Content WIdgets
        支持门户

        通过搜索我们的知识库、社区、技术文件和视频教程,查找问题的答案

      • Support Image Widgets
  • 公司
    • Boundless Cybersecurity
    • 新闻稿
    • 奖项
    • 公司领导
    • 新闻报道
    • 职业机会
    • 促销
  • SonicWall 促销
    • SonicWall 促销
    • 竞争力的回购
    • Secure Upgrade Plus
  • 管理服务
    • 安全管理服务
    • 安全即服务
    • 专业服务
  • 联系销售
  • Menu

Product Notifications

< Back to Alerts

Meltdown and Spectre Vulnerabilities: A SonicWall Alert

12/20/2019

DESCRIPTION:

On January 4th, 2018 security researchers made public earlier findings on two processor vulnerabilities known as Spectre and Meltdown.

Variants of this issue are known to affect many modern processors, including certain processors by Intel, AMD and ARM.

So far, we are tracking and providing updates on the following three known variants of the issue:

    Variant 1: bounds check bypass (CVE-2017-5753)
    Variant 2: branch target injection (CVE-2017-5715)
    Variant 3: rogue data cache load (CVE-2017-5754)

 

Impact to SonicWall customers

The SonicWall Capture Threat Research team has evaluated these vulnerabilities and determined that our firewalls are not vulnerable to the Meltdown or Spectre vulnerabilities.

SonicWall firewalls utilize custom high performance security processors (not x86 or other processors with known flaws). Further, SonicOS is a specialized security operating system that does not run arbitrary code and has no exploitable shell. SonicWall firewalls protect against known and unknown malware, and network based exploits against Meltdown and Spectre have artifacts that can be identified and therefore prevented.

The SonicWall Capture Threat Research team is releasing protection against attacks that leverage these vulnerabilities to help defend our customers’ extended infrastructure.  

  • 13149    Suspicious Javascript Code (Speculative Execution)
  • GAV: Exploit.Spectre.A (Exploit)

Other SonicWall appliances are hardened and do not run 3rd party code, which is a prerequisite to this attack. Therefore, SonicWall email security, remote access and centralized management appliances are not at risk.

Recommended Action

In order to minimize the potential impact of these vulnerabilities, SonicWall recommends customers take the following actions:

  • Patch all Windows, Linux, Android, iOS and Mac OS clients with the latest updates from client vendors.
  • Enable the SonicWall Capture ATP Service, Intrusion Prevention Service (IPS) and the anti-malware protection on their firewalls

Additional details on these vulnerabilities can be found at:

  • https://googleprojectzero.blogspot.co.at/2018/01/reading-privileged-memory-with-side.html
  • https://arstechnica.com/gadgets/2018/01/meltdown-and-spectre-every-modern-processor-has-unfixable-security-flaws/

Should you have further questions or need assistance, please contact your preferred SonicWall reseller or SonicWall Support. You can also expect to see a blog post about this vulnerability on https://blog.sonicwall.com/ shortly.

公司
  • 职业机会
  • 新闻
  • 领导
  • Awards
  • Press Kit
  • 联系 SonicWall 销售人员
热门资源
  • 社区
  • 博客
  • SonicWall Capture实验室

保持联系

  • 提交此表格,即表示您同意我们的使用条款并确认我们的隐私声明。 您可以随时在“管理订阅”上取消订阅。
  • 这个字段是用于验证目的,应该保持不变。
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • 隐私
  • 法律
  • 简体中文
    • English (英语)
    • Français (法语)
    • Deutsch (德语)
    • 日本語 (日语)
    • 한국어 (韩语)
    • Português (Portuguese, Brazil)
    • Español (西班牙语)
Scroll to top
Trace:cc0750a261fdf1eb77a7d3e0cb0c4ff9-90