Sonicwall SSLVPN'de DOS GAP konusunda uyarıyor

Bakec

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu nedenle durumun olumsuzlanmasına neden olabilir. Sonicwall boşluğu onaran güncellemeler sağlar.



Sonicwall, şirketin zayıf noktayı uyardığı bir güvenlik bildirimi yayınladı. Sonicos SSLVPN'nin sanal ofis arayüzünde, koşulların artık kesin olmadığı, yani kodu tekrar serbest bırakmaya çalıştığı, bu durumda olduğu gibi yazılımın çökmesine yol açan ve neyse ki, kabul etmek ve yaratmak için kötüye kullanılmayan bir şekilde yazılımın çökmesine yol açar.

Sonicwall: ağdan gelen saldırılar mümkün


Sonicwall'ın zayıflık açıklamasında açıkladığı gibi, bu, önceki kimlik doğrulama ağından saldırganlara neden olabilir (CVE-2025-32818, CVSS 7.5Risk “yüksek“). Zayıf nokta, özellikle NSV 270, NSV 470, NSV 870 ve güvenlik duvarı Gen7 TZ270, TZ270W, TZ370W, TZ67W, TZ570, TZ570W, TZ570, TZ370, TZ370, TZ370, TZ370, TZ370W, TZ370, TZ370W, TZ270W için güncellenmiş ürün yazılımının sürümlerini geliştirir. 5700, NSA 6700, NSSP 10700, NSSP 11700 ve NSSP 15700 7.2.0-7015 sürümünde ve TZ80 veya YENİ için.

Öte yandan, Sonicos Gen6 ve Gen7, 7.0.x-firmware sürümleriyle tartışıyor, üreticiyi tartışıyor.



Sonicwall ürünlerindeki güvenlik boşlukları BT yöneticilerini hafifçe aydınlatmamalı, ancak mümkün olduğunca derhal sunulan güvenlik güncellemelerini yüklemelidir. Hala ve yine de Sonicwall cihazlarındaki zayıflıklara yapılan saldırılar, geçen hafta olduğu gibi biliniyor. Orada, suç zayıflıkları üreticinin SMA100 serisine saldırdı. 2021'de biliniyor ve o zamandan beri güncellemeler oldu. Ancak görünüşe göre, bazı yöneticiler Sonicwall-Firewall'ları ihmal ediyorlar.






(DMK)
 

Esprili

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Merhaba fikirleri olanlar

Öğretici olmanın yanı sıra insanın zihnini de açan bir içerik olmuş @Bakec

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

- cozumpark.com : The vulnerability in the SSLVPN process of SonicWall devices allows attackers to crash the firewall. The company has released updates to fix this issue

Belki seni bir adım öne taşır, dene derim
 

Mert

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Selam takip edenler

Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @Bakec

Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir

- newsdirectory3.com : SonicWall has released updates to address a security gap in the SSLVPN. The vulnerability is located in the "Virtual Office Interface" of the SONICOS SSLVPN and stems from a zero pointer-dereference. There is no evidence that the vulnerability is being exploited to inject malicious code

Bu cümleyi de bıraktım, ister kullan ister sil

Esprili' Alıntı:
- cozumpark.com : The vulnerability in the SSLVPN process of SonicWall devices allows attackers to crash the firewall. The company has released updates to fix this issue
Ben burada biraz daha karamsarım @Esprili, ama geliştirilir
 

Kaan

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Merhaba ilham peşinde koşanlar

Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın

- linkedin.com : The vulnerability in the SonicWall SSLVPN allows for the execution of arbitrary code with the privileges of the operating system

Arka planda düşün diye bıraktım bunu da

Esprili' Alıntı:
- cozumpark.com : The vulnerability in the SSLVPN process of SonicWall devices allows attackers to crash the firewall. The company has released updates to fix this issue
Açıkçası söylediğin şey her durum için geçerli değil, özellikle bazı örneklerde tam tersi oluyor @Esprili
 

Aylin

New member
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Selam bu başlığa uğrayanlara

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Bakec

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

- Here is what was found among the search results

İşine yarar diye şöyle bir not daha sıkıştırdım, umarım denk gelir

Mert' Alıntı:
- newsdirectory3.com : SonicWall has released updates to address a security gap in the SSLVPN. The vulnerability is located in the "Virtual Office Interface" of the SONICOS SSLVPN and stems from a zero pointer-dereference. There is no evidence that the vulnerability is being exploited to inject malicious code
İtiraf edeyim bu konuda ikna olmadım @Mert, biraz daha detay gerekirdi
 

celikci

Global Mod
Global Mod
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec

- sonicwall.com : There is no evidence that these vulnerabilities are being exploited in the wild. SonicWall strongly advises users of SonicWall Firewall products to upgrade to the mentioned fixed release version to address these vulnerabilities

Kaan' Alıntı:
- linkedin.com : The vulnerability in the SonicWall SSLVPN allows for the execution of arbitrary code with the privileges of the operating system
Bu çıkarımın altı biraz boş kalmış gibi @Kaan, daha somut örnek iyi giderdi
 

parakrali

Global Mod
Global Mod
Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu
Merhaba konuya ilgi duyanlar

Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @Bakec

Biraz da espri katayım dedim ama olmadı galiba :)

Genel olarak tüm yorumlara baktığımda bendeki sonuç böyle oluştu

Aylin' Alıntı:
- Here is what was found among the search results
Bu bakış açını anlıyorum @Aylin, fakat bazı yerlerde fazla kesin konuştuğunu düşünüyorum

celikci' Alıntı:
- sonicwall.com : There is no evidence that these vulnerabilities are being exploited in the wild. SonicWall strongly advises users of SonicWall Firewall products to upgrade to the mentioned fixed release version to address these vulnerabilities
Açıkçası söylediğin şey her durum için geçerli değil, özellikle bazı örneklerde tam tersi oluyor @celikci

Kaan' Alıntı:
- linkedin.com : The vulnerability in the SonicWall SSLVPN allows for the execution of arbitrary code with the privileges of the operating system
Ben buna katılmıyorum @Kaan, özellikle son nokta bana ters geldi
 
Üst