防火墙
SonicWall

SonicWall TZ370

02-SSC-6447 - SonicWall TZ370 适合小型企业的下一代防火墙。

SonicWall TZ370

规格参数

UTM
VPN
IPSec, SSL
端口
8x Gigabit
吞吐量
4 Gbps

潜在威胁

5
严重
13
16
0

34 已知 CVE

发现 5 个严重漏洞 — 需要立即修补。
13 个高危漏洞 — 尽快修补。
审计防火墙规则,删除未使用的允许条目。启用详细日志记录。仅限受信任的 IP 进行管理访问。

默认IP

192.168.168.168

SonicWall TZ370 的默认管理面板地址

默认凭据 — SonicWall TZ370

用户名 密码 访问类型 协议 端口 备注
web HTTPS 443

已知 CVE 漏洞 (34)

排序:
CVE-2026-3439 2026

SonicOS 证书处理中的身份验证后基于堆栈的缓冲区溢出漏洞允许远程攻击者破坏防火墙。

4.9
CVE-2026-0402 2026

SonicOS 中的身份验证后越界读取漏洞允许远程攻击者破坏防火墙。

4.9
CVE-2026-0401 2026

SonicOS 中的身份验证后 NULL 指针取消引用漏洞允许远程攻击者破坏防火墙。

4.9
CVE-2026-0400 2026

SonicOS 中的身份验证后格式字符串漏洞允许远程攻击者破坏防火墙。

4.9
CVE-2026-0399 2026

由于 API 端点中的边界检查不正确,SonicOS 管理界面中存在多个基于身份验证后堆栈的缓冲区溢出漏洞。

4.9
CVE-2025-40601 2025

SonicOS SSLVPN 服务中基于堆栈的缓冲区溢出漏洞允许未经身份验证的远程攻击者造成拒绝服务 (DoS),这可能导致受影响的防火墙崩溃。

7.5
CVE-2025-40600 2025

利用 SonicOS SSL VPN 接口中的外部控制格式字符串漏洞,未经身份验证的远程攻击者可导致服务中断。

9.8
CVE-2024-53704 2025

SSLVPN 身份验证机制中的不正确身份验证漏洞允许远程攻击者绕过身份验证。

9.8
CVE-2024-40766 2024

SonicWall SonicOS 管理访问中发现了不适当的访问控制漏洞,可能导致未经授权的资源访问,在特定情况下,会导致防火墙崩溃。此问题影响 SonicWall 防火墙第 5 代...

9.8
CVE-2024-40764 2024

SonicOS IPSec VPN 中基于堆的缓冲区溢出漏洞允许未经身份验证的远程攻击者造成拒绝服务 (DoS)。

7.5

显示 10 / 34

常见问题

SonicWall TZ370 的默认密码是什么?

SonicWall TZ370 最常见的默认凭据已在上表中列出。请在设置后立即更改。

SonicWall TZ370 的默认用户名是什么?

SonicWall TZ370 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。

如何更改 SonicWall TZ370 上的密码?

使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。

如何将 SonicWall TZ370 恢复出厂设置?

找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。

保留默认凭据不更改安全吗?

不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。

SonicWall TZ370 是否存在已知安全漏洞?

SonicWall TZ370 在我们的数据库中记录了 34 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。

相关设备