Kritik güvenlik açıklarına sahip Sonicwall güvenlik duvarları 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Sonicwall, çeşitli güvenlik duvarlarındaki güvenlik açıklarına işaret etmek için Güvenlik Danışma bilgileri sayfasında bir güvenlik açığı listesi kullanır. Saldırganlar, manipüle edilmiş paketlerle kod enjekte edebilir ve hatta güvenlik duvarını felç edebilir.

Bazı Sonicwall güvenlik duvarlarında, uzaktaki saldırganların kötü amaçlı kod enjekte etmesine bile izin veren güvenlik açıkları mevcuttur. sonuç olarak, cihazlar bir DoS saldırısıyla da felç olabilir. Üretici Sonicwall zaten güvenlik açığı ve yamaları hakkında bilgi veriyor.

Güvenlik açığının yamalanması gereken Sonicwall güvenlik duvarlarının listesi (Resim: Sonicwall).

Güvenlik açığından etkilenen birçok güvenlik duvarı

CVE-2022-22274 ile ilgili sorun 9.4 puanla kritik bir risk olarak sınıflandırıldığından, yöneticiler boşlukları hızla kapatmalıdır. Sonicwall açıklamasına göre, aşağıdakiler gerçekleşebilir: “SonicOS'ta HTTP isteği yoluyla yığın tabanlı bir arabellek taşması güvenlik açığı, uzak, kimliği doğrulanmamış bir saldırganın Hizmet Reddine (DoS) neden olmasına veya güvenlik duvarında kod yürütülmesine neden olabilir. SonicWall PSIRT henüz vahşi doğada aktif kullanım gözlemlemedi. PoC ile ilgili herhangi bir rapor yayınlanmadı ve bu güvenlik açığının kötü niyetli kullanımı SonicWall'a bildirilmedi."

Sonicwall, web sitesinde etkilenen tüm cihazları listeler ve ayrıca güvenlik açıklarını korumak için ne yapılması gerektiği konusunda talimatlar sağlar.

Daha fazlası SonicWall.com'da

 


SonicWall Hakkında

SonicWall, herkesin uzak, mobil ve potansiyel olarak savunmasız olduğu hiper dağıtık bir çalışma alanı için sınırsız siber güvenlik sunar. SonicWall ile, değişen bir çalışma ortamında yol alan kuruluşlar, sayısız saldırı noktası ve giderek artan mobil ve bulut tabanlı çalışanlar yoluyla ağlarını rahatsız eden karmaşık tehditlere karşı kusursuz korumadan yararlanır. Bilinmeyen tehdit tanımlaması, gelişmiş gerçek zamanlı izleme yetenekleri ve olağanüstü ekonomisiyle SonicWall, dünya çapındaki işletmelerin, devlet kurumlarının ve KOBİ'lerin siber güvenlik açığını kapatmasına yardımcı olur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku