Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ο χρήστης του AirPods Pro βρήκε τον τρόπο να ξεκλειδώσει τις αποκλειστικές λειτουργίες του iPhone στο Android

    20 Νοεμβρίου 2025

    Ο καλύτερος οδηγός για τον εντοπισμό γραφής τεχνητής νοημοσύνης προέρχεται από τη Wikipedia

    20 Νοεμβρίου 2025

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας
    Security

    Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η αμερικανική εταιρεία κυβερνοασφάλειας SonicWall προέτρεψε σήμερα τους πελάτες να επιδιορθώσουν ένα υψηλής σοβαρότητας ελάττωμα ασφαλείας του SonicOS SSLVPN που μπορεί να επιτρέψει στους εισβολείς να καταρρίψουν ευάλωτα τείχη προστασίας.

    Παρακολούθηση ως CVE-2025-40601αυτή η ευπάθεια άρνησης υπηρεσίας προκαλείται από μια υπερχείλιση buffer που βασίζεται σε στοίβα που επηρεάζει τα τείχη προστασίας Gen8 και Gen7 (υλισμικό και εικονικά).

    “Μια ευπάθεια υπερχείλισης buffer που βασίζεται σε στοίβα στην υπηρεσία SonicOS SSLVPN επιτρέπει σε έναν απομακρυσμένο εισβολέα χωρίς έλεγχο ταυτότητας να προκαλέσει Denial of Service (DoS), το οποίο θα μπορούσε να προκαλέσει την κατάρρευση ενός επηρεασμένου τείχους προστασίας.” είπε η SonicWall.

    Wiz

    “Το SonicWall PSIRT δεν γνωρίζει την ενεργή εκμετάλλευση στη φύση. Δεν έχουν δημοσιοποιηθεί αναφορές για PoC και η κακόβουλη χρήση αυτής της ευπάθειας δεν έχει αναφερθεί στη SonicWall.”

    Ωστόσο, η εταιρεία πρόσθεσε ότι τα τείχη προστασίας Gen6 της, καθώς και τα προϊόντα SSL VPN της σειράς SMA 1000 και SMA 100, δεν είναι ευάλωτα σε επιθέσεις που στοχεύουν δυνητικά αυτήν την ευπάθεια.

    Ενώ η SonicWall δεν έχει βρει ακόμη στοιχεία ότι οι επιτιθέμενοι εκμεταλλεύονται το CVE-2025-40601 στη φύση, η εταιρεία προέτρεψε «έντονα» τους υπερασπιστές του δικτύου να εφαρμόσουν την καθοδήγηση που κοινοποιήθηκε στη σημερινή συμβουλή ασφαλείας.




    Πλατφόρμες που επηρεάζονταιΔιορθώσεις εκδόσεων
    Τείχη προστασίας υλικού Gen7 – TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 707, NSa 4 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700
    Εικονικά τείχη προστασίας Gen7 (NSv) – NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure)
    7.3.1-7013 και νεότερες εκδόσεις
    Τείχη προστασίας Gen8 – TZ80, TZ280, TZ380, TZ480, TZ580, TZ680, NSa 2800, NSa 3800, NSa 4800, NSa 58008.0.3-8011 και νεότερες εκδόσεις

    Συνιστάται στους διαχειριστές που δεν μπορούν να αναπτύξουν αμέσως τις σημερινές ενημερώσεις ασφαλείας να απενεργοποιήσουν την υπηρεσία SonicOS SSLVPN ή να τροποποιήσουν κανόνες για να περιορίσουν την πρόσβαση στη συσκευή τείχους προστασίας SonicWall σε αξιόπιστες πηγές.

    Σήμερα, η εταιρεία κυβερνοασφάλειας επιδιορθώνει επίσης δύο τρωτά σημεία που επηρεάζουν τις συσκευές Ασφάλειας Email (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare και Hyper-V), επιτρέποντας στους απομακρυσμένους εισβολείς να αποκτούν επίμονη αυθαίρετη πρόσβαση (5-C code-VE402) πληροφορίες (CVE-2025-40605).

    “Η SonicWall συμβουλεύει θερμά τους χρήστες των προϊόντων Ασφάλειας Email (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare και Hyper-V) να αναβαθμίσουν”, αναφέρει διάσημος σε ξεχωριστή συμβουλευτική.

    Νωρίτερα αυτό το μήνα, η SonicWall επιβεβαίωσε ότι μια κρατική ομάδα hacking βρισκόταν πίσω από μια παραβίαση ασφαλείας τον Σεπτέμβριο που αποκάλυψε τα αρχεία αντιγράφων ασφαλείας των ρυθμίσεων του τείχους προστασίας των πελατών, περίπου ένα μήνα αφότου οι ερευνητές προειδοποίησαν ότι οι φορείς απειλών είχαν παραβιάσει περισσότερους από 100 λογαριασμούς SonicWall SSLVPN χρησιμοποιώντας κλεμμένα διαπιστευτήρια.

    Τον Σεπτέμβριο, κυκλοφόρησε επίσης μια ενημέρωση υλικολογισμικού για να βοηθήσει τους διαχειριστές IT να αφαιρέσουν κακόβουλο λογισμικό OVERSTEP rootkit που αναπτύσσεται σε επιθέσεις που στοχεύουν συσκευές της σειράς SMA 100.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Τα ελαττώματα του τείχους προστασίας που εκμεταλλεύονται ενεργά τα οποία χρησιμοποιούνται πλέον για επιθέσεις DoS
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    aws DoS Hacking PoC SonicWall SSL VPN VMware Άρνηση παροχής υπηρεσιών Τείχος προστασίας Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΑποκτήστε το M4 MacBook Pro 14 ιντσών με 1.299 $ (έκπτωση 300 $)
    Next Article Χρήστες του Apple Watch υποστηρίζουν ότι η νέα εφαρμογή Workout στο watchOS 26 είναι πολύ χειρότερη
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    20 Νοεμβρίου 2025
    Security

    Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

    20 Νοεμβρίου 2025
    Technology

    Η TCS της Ινδίας παίρνει το TPG για να χρηματοδοτήσει το μισό έργο του κέντρου δεδομένων AI 2 δισεκατομμυρίων δολαρίων

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Apple

    Ο χρήστης του AirPods Pro βρήκε τον τρόπο να ξεκλειδώσει τις αποκλειστικές λειτουργίες του iPhone στο Android

    Marizas Dimitris20 Νοεμβρίου 2025
    Technology

    Ο καλύτερος οδηγός για τον εντοπισμό γραφής τεχνητής νοημοσύνης προέρχεται από τη Wikipedia

    Marizas Dimitris20 Νοεμβρίου 2025
    Security

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ο χρήστης του AirPods Pro βρήκε τον τρόπο να ξεκλειδώσει τις αποκλειστικές λειτουργίες του iPhone στο Android

    20 Νοεμβρίου 2025

    Ο καλύτερος οδηγός για τον εντοπισμό γραφής τεχνητής νοημοσύνης προέρχεται από τη Wikipedia

    20 Νοεμβρίου 2025

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.