Sonicwall, sıfır gün saldırılarında sömürülen SMA1000 RCE kusurunu uyarıyor

1 yıl önce

Sonicwall, saldırılarda sıfır gün olarak kullanıldığını bildiren Sonicwall SMA1000 Cihaz Yönetim Konsolu'nda (AMC) ve Merkezi Yönetim Konsolu'nda (CMC) onaylama öncesi bir firalizasyon kırılganlığı hakkında uyarıyor.

CVE-2025-23006 olarak izlenen ve kritik olarak derecelendirilen kusur (CVSS V3 skoru: 9.8), uzaktanekli olmayan saldırganların belirli koşullar altında keyfi OS komutları yürütmesine izin verebilir.

Güvenlik açığı, SMA100 cihazının 12.4.3-02804'e (platform-hotfix) kadar tüm ürün yazılımı sürümlerini etkiler.

Sonicwall, güvenlik açığının saldırılarda sıfır gün olarak kullanıldığına dair raporlar aldığını vurguladı.

Bülten, "Sonicwall PSIRT, tehdit aktörleri tarafından referans verilen kırılganlığın olası aktif olarak kullanılması konusunda bilgilendirildi."

"SMA1000 ürünü kullanıcılarına güvenlik açığını ele almak için Hotfix sürüm sürümüne yükseltmelerini şiddetle tavsiye ediyoruz."

Microsoft'un Tehdit İstihbarat Merkezi kusuru keşfetti, bu nedenle sömürü etkinliği hakkında daha fazla ayrıntı ve başladığında Microsoft tarafından daha sonraki bir tarihte paylaşılabilir.

Sistem yöneticilerinin 12.4.3-02854 (platform-hotfix) sürümüne yükseltilmeleri ve daha sonra riski azaltmak için önerilir.

Sonicwall, CVE-2025-23006'nın SMA 100 Serisi ürünlerini etkilemediğini açıkladı, bu nedenle onlar için herhangi bir işlem gerekmiyor.

Almanya'nın bilgisayar acil müdahale ekibi Cert-Bund da, X yöneticilerini güncellemeleri derhal kurmaya çağırdı.

MacNica araştırmacısı Yutaka Sejiyama, BleepingComputer'a bir Shodan aramasının 2.380 SMS1000 cihazının şu anda çevrimiçi olarak maruz kaldığını bildirdiğini söyledi.

SMA1000, büyük kuruluşlar tarafından VPN'nin kurumsal ağlara erişimi sağlamak için yaygın olarak kullanılan güvenli uzaktan erişim cihazlarıdır.

Girişim, devlet kurumları ve kritik hizmet sağlayıcılardaki kritik rolleri göz önüne alındığında, bunlarda eşleştirilmemiş kusur riski özellikle yüksektir.

Bu ayın başlarında, Sonicwall, CVE-2024-53704 olarak izlenen güvenlik duvarı cihazlarını etkileyen tehlikeli bir kimlik doğrulama baypası kusuru hakkında uyardı.

Dün, Bishop Fox araştırmacıları CVE-2024-53704'ten istismarlarını gösteren bir video yayınladı ve 10 Şubat 2025'teki tüm ayrıntıları açıklamaya söz verdi.

Piskopos Fox Post, "Güvenlik açığını bulmak ve kullanmak için önemli ters mühendislik çabası gerekse de, istismarın kendisi oldukça önemsizdir."

Bu arada, dün itibariyle Bishop Fox, CVE-2024-53704'e duyarlı beş binden fazla Sonicwall cihazının internette maruz kaldığını bildirdi.

Bilgisayar korsanları kritik aviatrix denetleyicisi RCE kusurunu saldırılarda kullanır

Veri hırsızlığı saldırılarında sömürülen yeni Cleo sıfır gün RCE kusuru

QNAP, NAS Backup, Recovery uygulamasında altı RSYNC güvenlik açığını düzeltiyor

Kod yürütme saldırılarına maruz kalan 660.000'den fazla RSYNC sunucusu

Sonicwall, yöneticileri yamalı sömürülebilir SSLVPN hatasını hemen almaya çağırıyor

Kaynak: Bleeping Computer

More Posts