Saldırganlar Sonicwall SMA1000'den bağlantıları manipüle edebilir

Bakec

New member
Atthels, Sonicwall SMA1000 uzaktan erişim çözümünden istekleri yönlendirebilir. Bir güvenlik yaması yardımcı olur.



Maipüle Bağlantılar


Bir uyarı mesajında, ağ teknolojisi sağlayıcısı, saldırganların bir satır sunucu isteği (SSRF) (CVE-2025-40595'e saldırı sırasında kullanıcıyı kontrol ettiğiniz sunucuya istekleri yönlendirebileceğini söylüyor.yüksek“).

Cihazları olan çalışanların güvenli bağlantılar kurması gereken bir uzaktan erişim çözümü bağlamında, bu zorlukta zorluk çekebilir. Saldırılar uzaktan ve kimlik doğrulaması olmadan mümkün olmalıdır.



Şimdiye kadar devam eden saldırılar hakkında hiçbir rapor yok. Ağ yöneticileri hala hemen tepki vermeli ve Sürüm 12.4.3-02963 (Platform-GotFix) Cihazın işyerindeki boşluğu doldurmak için kurun




(DES)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 
Üst