Sonicwall, Sonicos'ta kritik erişim kontrolü kusurunu uyarıyor

2 yıl önce

Sonicwall'un Sonicos'u, saldırganların kaynaklara yetkisiz erişim elde etmesine veya güvenlik duvarının çökmesine neden olmasına izin verebilecek kritik bir erişim kontrolü kusuruna karşı savunmasızdır.

Kusur, ağ tabanlı saldırı vektörü, düşük karmaşıklık, kimlik doğrulama ve kullanıcı etkileşimi gereksinimine göre CVSS V3 standardına göre CVE-2024-40766 tanımlayıcısını ve 9.3'ü şiddet puanı aldı.

Sonicwall'un bültenini, "Sonicwall Sonicos yönetim erişiminde, potansiyel olarak yetkisiz kaynak erişimine ve belirli koşullarda güvenlik duvarının çökmesine neden olan yanlış bir erişim kontrolü güvenlik açığı tespit edildi."

"Bu sorun, Sonicwall güvenlik duvarı Gen 5 ve Gen 6 cihazlarını ve Sonicos 7.0.1-5035 ve eski sürümleri çalıştıran Gen 7 cihazlarını etkiler."

Etkilenen belirli modeller: 

Sistem yöneticilerinin CVE-2024-40766'yı ele alan aşağıdaki sürümlere geçmesi önerilir:

Güvenlik güncellemeleri mySonicwall.com aracılığıyla indirilebilir.

Düzeltmeleri hemen uygulayamayanlar, güvenilir kaynaklara güvenlik duvarı yönetimi erişimini kısıtlamak veya WAN yönetim erişimini internetten devre dışı bırakmak için önerilir. Bunun nasıl yapılacağı hakkında daha fazla bilgi Sonicwall'un Yardım sayfasında bulunabilir.

Sonicwall güvenlik duvarları, çok çeşitli kritik endüstrilerde ve kurumsal ortamlarda yaygın olarak kullanılmaktadır ve genellikle tehdit aktörleri tarafından kurumsal ağlara ilk erişim elde etmek için hedeflenmektedir.

Mart 2023'te, şüpheli Çinli bilgisayar korsanları UNC4540 olarak izlendi, ürün yazılımı yükseltmeleri yoluyla devam edebilecek özel kötü amaçlı yazılımlarla Sonicwall Güvenli Mobil Erişim (SMA) cihazlarına saldırdı.

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 2022'den beri Sonicwall cihazlarını etkileyen kusurların aktif olarak sömürülmesi konusunda uyardı.

Bilgisayar korsanları, piyasaya sürüldükten 22 dakika sonra saldırılarda POC istismarlarını kullanır

Juniper, maksimum şiddet Auth Bypas

Kritik GitLab Hata, saldırganların herhangi bir kullanıcı olarak boru hatlarını çalıştırmasına izin verir

Versa Düzeltmeleri Yönetmen Saldırılarda Sökülen Zero Day Güvenlik Açığı

Kalem testi yaparken bilinmeyen varlıklar nasıl tanımlanır

Kaynak: Bleeping Computer

More Posts