测量边缘:搜索暴露的访问网关时 ZoomEye 发现了什么

测量边缘:搜索暴露的访问网关时 ZoomEye 发现了什么

了解存在漏洞的 SonicWall 设备的波及范围

2026年9月,SonicWall 披露了其安全移动访问 (SMA) 1000 系列设备中的两个严重漏洞。这提出了一个重要的问题:实际上有多少这些设备可以通过互联网访问?ZoomEye,一个针对连接互联网设备的搜索引擎,可以帮助回答这个问题。

什么是 ZoomEye?

ZoomEye 是一款允许用户搜索连接到互联网的设备的工具。它能深入洞察哪些设备被暴露以及它们所在的位置。这对于想要评估与各种设备相关的风险的安全专业人员特别有用。

SonicWall 漏洞

SonicWall 的漏洞(被标识为 CVE-2026-83548 和 CVE-2026-83549)允许攻击者在未经过身份验证的情况下,在受影响的设备上执行远程代码。这些漏洞很严重,CVE-2026-83548 的 CVSS 评分为 10.0,表明存在极其严重的风险。受影响的 SMA 1000 系列型号包括 6210、7210 和 8200v。

搜索暴露的设备

要使用 ZoomEye 查找 SonicWall SMA 设备,您可以从特定的查询开始。SonicWall SMA 的产品指纹是:

app = "SonicWall-SMA"

当在 ZoomEye 的 IPv4 设备数据集上运行此查询时,它返回了 7 条匹配的记录。然而,对 "SonicWall SMA" 进行的更广泛的自由文本搜索产生了 416 条记录。这种差异凸显了理解这些查询工作原理的重要性。

理解结果

  • 指纹查询: 此查询识别呈现特定服务横幅的设备,以确认它们确实是 SonicWall SMA 设备。
  • 自由文本查询: 这种更广泛的搜索包括任何提及 SonicWall SMA 的内容,其中可能包含不呈现可识别接口的设备。

指纹查询提供了对暴露情况的更保守估计。虽然 7 台设备看起来可能很少,但需要注意的是,其他跟踪源在同一时期报告了数百个暴露在公共互联网的 SMA1000 实例。

为什么数量很重要

暴露设备的数量之所以重要,有以下几个原因:

  1. 产品暴露了吗? 非零的指纹计数证实了存在面向互联网的设备实例。
  2. 暴露在哪里? 通过向搜索中添加地理维度,您可以了解这些设备集中在哪里。
  3. 暴露情况发生了改变吗? 随时间推移重新运行查询,可以显示组织在漏洞披露后是否成功减少了它们的暴露。

如何有效地使用 ZoomEye

这是一个使用 ZoomEye 评估设备暴露情况的简单工作流程:

步骤 1:搜索产品指纹

运行指纹查询以查看是否有任何设备暴露。

步骤 2:添加地理维度

通过添加国家或地区过滤器来增强您的搜索,以了解设备所在的位置。

步骤 3:与您的资产清单进行比较

检查您自己的记录,以识别您可能不知道的任何设备。

步骤 4:修复后重新运行查询

应用补丁或进行更改后,再次运行该查询以确认暴露情况有所减少。

最后这一步至关重要,因为它验证了修复工作是否成功。

结论

了解像 SonicWall SMA 1000 系列这样设备的暴露情况对于维护网络安全至关重要。诸如 ZoomEye 之类的工具可以提供关于有多少存在漏洞的设备可通过互联网访问的宝贵见解,帮助组织优先考虑其安全工作。

优点

  • 有助于快速识别暴露的设备。
  • 提供漏洞的地理分布。
  • 允许在披露后随时间推移追踪更改。

缺点

  • 由于查询限制,可能无法捕获所有暴露的设备。
  • 需要了解如何正确解释结果。
  • 依赖于 ZoomEye 收集的数据的准确性。

警告

本文仅供教育目的。在使用 ZoomEye 时,必须用实际数据替换任何占位符值。读者在依赖任何声明之前,应向原始来源核实所有声明。

常见问题

  • 什么是 ZoomEye? ——ZoomEye 是一个用于查找连接互联网的设备的搜索引擎,提供有关其暴露情况和位置的见解。
  • 什么是 SonicWall 漏洞? ——漏洞 CVE-2026-83548 和 CVE-2026-83549 允许在受影响的 SonicWall 设备上执行远程代码。
  • 我该如何搜索暴露的设备? ——您可以在 ZoomEye 中使用特定的查询来查找设备,例如使用产品指纹。
  • 为什么暴露设备的数量很重要? ——它有助于评估风险,并为存在漏洞的设备优先采取安全措施。
  • 在识别出暴露的设备后,我该怎么做? ——将结果与您的资产清单进行比较,并采取修复步骤以减少暴露。
  • 我该如何追踪设备暴露情况的变化? ——随着时间的推移重新运行您的查询,以查看修复工作后暴露情况是否有所减少。

标签

#zoomeye #cybersecurity #vulnerabilities #sonicwall #infosec #networksecurity #exposuremanagement #remediation

Free field guide

Docker Security Checklist

Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.