Saldırganlar Sonicwall SMA1000'den bağlantıları manipüle edebilir

celeron

Global Mod
Global Mod
Saldırganlar soruları uzaktan erişim çözümü Sonicwall SMA1000'den yönlendirebilir. Bir güvenlik yaması yardımcı olur.



Maipüle Bağlantılar


Bir uyarı mesajında, ağ teknolojisi sağlayıcısı, saldırganların bir sunucu tarafı yeniden tanıtım saldırısı (SSRF) (CVE-2025-40595 “yüksek“).

Cihazları olan çalışanların güvenli bağlantılar kurması gereken bir uzaktan erişim çözümü bağlamında, bunun çok geniş bir sonuçları olabilir. Saldırılar uzaktan ve kimlik doğrulaması olmadan mümkün olmalıdır.



Şimdiye kadar devam eden saldırılarla ilgili hiçbir rapor yok. Ağ yöneticileri hala hemen tepki vermeli ve Sürüm 12.4.3-02963 (Platform-Hotfix) Appliance iş yeri arayüzündeki boşluğu kapatmak için yükleyin




(DES)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara bağlantılar 7 günden daha büyükse veya çok sık çağrıldıklarında geçersiz hale gelir.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Bir haftayı şimdi yükümlülük altına almadan test edin – yükümlülük olmadan!