Sonicwall SSLVPN'de DOS GAP konusunda uyarıyor

Bakec

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu nedenle durumun olumsuzlanmasına neden olabilir. Sonicwall boşluğu onaran güncellemeler sağlar.



Sonicwall, şirketin zayıf noktayı uyardığı bir güvenlik bildirimi yayınladı. Sonicos SSLVPN'nin sanal ofis arayüzünde, koşulların artık kesin olmadığı, yani kodu tekrar serbest bırakmaya çalıştığı, bu durumda olduğu gibi yazılımın çökmesine yol açan ve neyse ki, kabul etmek ve yaratmak için kötüye kullanılmayan bir şekilde yazılımın çökmesine yol açar.

Sonicwall: ağdan gelen saldırılar mümkün


Sonicwall'ın zayıflık açıklamasında açıkladığı gibi, bu, önceki kimlik doğrulama ağından saldırganlara neden olabilir (CVE-2025-32818, CVSS 7.5Risk “yüksek“). Zayıf nokta, özellikle NSV 270, NSV 470, NSV 870 ve güvenlik duvarı Gen7 TZ270, TZ270W, TZ370W, TZ67W, TZ570, TZ570W, TZ570, TZ370, TZ370, TZ370, TZ370, TZ370W, TZ370, TZ370W, TZ270W için güncellenmiş ürün yazılımının sürümlerini geliştirir. 5700, NSA 6700, NSSP 10700, NSSP 11700 ve NSSP 15700 7.2.0-7015 sürümünde ve TZ80 veya YENİ için.

Öte yandan, Sonicos Gen6 ve Gen7, 7.0.x-firmware sürümleriyle tartışıyor, üreticiyi tartışıyor.



Sonicwall ürünlerindeki güvenlik boşlukları BT yöneticilerini hafifçe aydınlatmamalı, ancak mümkün olduğunca derhal sunulan güvenlik güncellemelerini yüklemelidir. Hala ve yine de Sonicwall cihazlarındaki zayıflıklara yapılan saldırılar, geçen hafta olduğu gibi biliniyor. Orada, suç zayıflıkları üreticinin SMA100 serisine saldırdı. 2021'de biliniyor ve o zamandan beri güncellemeler oldu. Ancak görünüşe göre, bazı yöneticiler Sonicwall-Firewall'ları ihmal ediyorlar.






(DMK)
 
Üst