Yeni SonicWall SonicOS kusuru, bilgisayar korsanlarının güvenlik duvarlarını çökertmesine olanak tanıyor

8 ay önce

Amerikan siber güvenlik şirketi SonicWall, bugün müşterilerini, saldırganların savunmasız güvenlik duvarlarını çökertmesine olanak tanıyan yüksek önemdeki SonicOS SSLVPN güvenlik kusurunu yamalamaya çağırdı.

CVE-2025-40601 olarak izlenen bu hizmet reddi güvenlik açığı, Gen8 ve Gen7 (donanım ve sanal) güvenlik duvarlarını etkileyen yığın tabanlı arabellek taşmasından kaynaklanmaktadır.

SonicWall, "SonicOS SSLVPN hizmetindeki Yığın tabanlı arabellek taşması güvenlik açığı, kimliği doğrulanmamış uzak bir saldırganın, etkilenen güvenlik duvarının çökmesine neden olabilecek Hizmet Reddi'ne (DoS) neden olmasına olanak tanıyor" dedi.

"SonicWall PSIRT, vahşi ortamda aktif istismarın farkında değil. PoC'ye ilişkin hiçbir rapor kamuya açıklanmadı ve bu güvenlik açığının kötü niyetli kullanımı SonicWall'a bildirilmedi."

Ancak şirket, Gen6 güvenlik duvarlarının yanı sıra SMA 1000 ve SMA 100 serisi SSL VPN ürünlerinin de bu güvenlik açığını hedef alan saldırılara karşı savunmasız olmadığını ekledi.

SonicWall, saldırganların CVE-2025-40601'i vahşi doğada istismar ettiğine dair henüz herhangi bir kanıt bulamamış olsa da şirket, ağ savunucularını bugünkü güvenlik danışma belgesinde paylaşılan kılavuzu uygulamaya "şiddetle" çağırdı.

Günümüzün güvenlik güncellemelerini hemen dağıtamayan yöneticilere, SonicOS SSLVPN hizmetini devre dışı bırakmaları veya SonicWall güvenlik duvarı cihazına erişimi güvenilir kaynaklarla sınırlamak için kuralları değiştirmeleri önerilir.

Siber güvenlik firması bugün ayrıca E-posta Güvenliği cihazlarını (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare ve Hyper-V) etkileyen iki güvenlik açığını da yamalayarak uzak saldırganların kalıcı rasgele kod yürütme (CVE-2025-40604) elde etmesine ve kısıtlı bilgilere (CVE-2025-40605) erişmesine olanak tanıdı.

Ayrı bir danışma belgesinde "SonicWall, Email Security ürünleri (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare ve Hyper-V) kullanıcılarına yükseltme yapmalarını şiddetle tavsiye eder" dedi.

Bu ayın başlarında SonicWall, araştırmacıların tehdit aktörlerinin çalıntı kimlik bilgilerini kullanarak 100'den fazla SonicWall SSLVPN hesabını tehlikeye attığı konusunda uyarmasından yaklaşık bir ay sonra, müşterilerin güvenlik duvarı yapılandırma yedekleme dosyalarını açığa çıkaran Eylül ayı güvenlik ihlalinin arkasında devlet destekli bir bilgisayar korsanlığı grubunun olduğunu doğruladı.

Eylül ayında, BT yöneticilerinin SMA 100 serisi cihazları hedef alan saldırılarda kullanılan OVERSTEP rootkit kötü amaçlı yazılımlarını kaldırmasına yardımcı olacak bir ürün yazılımı güncellemesi de yayınladı.

İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.

Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.

178.000'den fazla SonicWall güvenlik duvarı DoS'a ve potansiyel RCE saldırılarına karşı savunmasızdır

Cisco: Aktif olarak yararlanılan güvenlik duvarı kusurları artık DoS saldırıları için kötüye kullanılıyor

SonicWall VPN hesapları, yaygın saldırılarda çalıntı kimlik bilgileri kullanılarak ihlal edildi

SonicWall, Eylül ayı güvenlik ihlalinin arkasında devlet destekli bilgisayar korsanlarının olduğunu söylüyor

75.000'den fazla WatchGuard güvenlik cihazı kritik RCE'ye karşı savunmasız

Kaynak: Bleeping Computer

More Posts