Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση

    21 Νοεμβρίου 2025

    Το teaser Honor 500 Pro αποκαλύπτει νέας γενιάς 3D υπερηχητικό αισθητήρα δακτυλικών αποτυπωμάτων

    21 Νοεμβρίου 2025

    Οι αρχές επέβαλαν κυρώσεις σε αλεξίσφαιρο πάροχο φιλοξενίας που εδρεύει στη Ρωσία για υποστήριξη λειτουργιών Ransomware

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση
    Security

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η SonicWall έχει αποκαλύψει μια κρίσιμη ευπάθεια υπερχείλισης buffer που βασίζεται σε στοίβα στην υπηρεσία SonicOS SSLVPN. Αυτό επιτρέπει σε απομακρυσμένους μη επαληθευμένους εισβολείς να καταρρέουν τα τείχη προστασίας μέσω επιθέσεων άρνησης υπηρεσίας.

    Η ευπάθεια ανακαλύφθηκε εσωτερικά και αναφέρθηκε από την ομάδα ασφαλείας της SonicWall. Το ελάττωμα, που εντοπίζεται ως CVE-2025-40601, έχει βαθμολογία CVSS 7,5 και επηρεάζει πολλές γενιές προϊόντων τείχους προστασίας SonicWall.

    ΠεδίοΑξία
    Αναγνωριστικό CVECVE-2025-40601
    CWECWE-121
    Βαθμολογία CVSS7,5 (Υψηλό)
    Διάνυσμα CVSSCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

    Κατανόηση της ευπάθειας

    Η ευπάθεια υπάρχει στο στοιχείο υπηρεσίας SSLVPN του SonicOS και προέρχεται από μια αδυναμία υπερχείλισης buffer που βασίζεται σε στοίβα (CWE-121).

    Όταν γίνεται εκμετάλλευση, ένας εισβολέας μπορεί να στείλει ειδικά δημιουργημένα αιτήματα στην ευάλωτη διασύνδεση SSLVPN χωρίς έλεγχο ταυτότητας, προκαλώντας τη συντριβή του τείχους προστασίας που επηρεάζεται και τη διακοπή των υπηρεσιών.

    Το SonicWall δηλώνει ότι αυτή η ευπάθεια επηρεάζει μόνο συσκευές με τη διεπαφή ή την υπηρεσία SSLVPN ενεργοποιημένη στο τείχος προστασίας. Οι οργανισμοί που δεν χρησιμοποιούν αυτήν τη δυνατότητα παραμένουν ανεπηρέαστοι.

    Επί του παρόντος, το SonicWall PSIRT δεν αναφέρει ενεργή εκμετάλλευση στη φύση και δεν έχει δημοσιοποιηθεί κανένας κώδικας απόδειξης ιδέας.

    ΠλατφόρμαΜοντέλαΕπηρεασμένες εκδόσειςΔιορθωμένη έκδοση
    Τείχη προστασίας υλικού Gen7TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700-6700, NSsp 10700-157007.3.0-7012 και παλαιότερα7.3.1-7013 και νεότερη έκδοση
    Gen7 Virtual Firewalls (NSv)NSv270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure)7.3.0-7012 και παλαιότερα7.3.1-7013 και νεότερη έκδοση
    Gen8 FirewallsTZ80, TZ280, TZ380, TZ480, TZ580, TZ680, NSa 2800-58008.0.2-8011 και παλαιότερες8.0.3-8011 και νεότερη έκδοση

    Η ευπάθεια επηρεάζει τα τείχη προστασίας Gen7 και Gen8 SonicWall σε υλικό και εικονικές πλατφόρμες.

    Οι συσκευές Gen7 με εκδόσεις υλικολογισμικού 7.3.0-7012 και παλαιότερες είναι ευάλωτες, ενώ επηρεάζονται τα τείχη προστασίας Gen8 με εκδόσεις 8.0.2-8011 και παλαιότερες. Τα τείχη προστασίας SonicWall Gen6 και τα προϊόντα SSL VPN της σειράς SMA 1000/100 δεν επηρεάζονται.

    SonicWall προτρέπει έντονα οργανισμούς να ενημερώσουν αμέσως τις επιδιορθωμένες εκδόσεις υλικολογισμικού.

    Μέχρι να εφαρμοστούν ενημερώσεις κώδικα, οι διαχειριστές θα πρέπει να περιορίσουν την πρόσβαση SSLVPN μόνο σε διευθύνσεις IP αξιόπιστης πηγής ή να απενεργοποιήσουν την υπηρεσία από μη αξιόπιστες πηγές διαδικτύου τροποποιώντας τους υπάρχοντες κανόνες πρόσβασης.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security
    aws Azure Hyper-V NSA ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο teaser Honor 500 Pro αποκαλύπτει νέας γενιάς 3D υπερηχητικό αισθητήρα δακτυλικών αποτυπωμάτων
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι αρχές επέβαλαν κυρώσεις σε αλεξίσφαιρο πάροχο φιλοξενίας που εδρεύει στη Ρωσία για υποστήριξη λειτουργιών Ransomware

    21 Νοεμβρίου 2025
    Security

    Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

    21 Νοεμβρίου 2025
    Security

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση

    Marizas Dimitris21 Νοεμβρίου 2025
    Huawei News

    Το teaser Honor 500 Pro αποκαλύπτει νέας γενιάς 3D υπερηχητικό αισθητήρα δακτυλικών αποτυπωμάτων

    Marizas Dimitris21 Νοεμβρίου 2025
    Security

    Οι αρχές επέβαλαν κυρώσεις σε αλεξίσφαιρο πάροχο φιλοξενίας που εδρεύει στη Ρωσία για υποστήριξη λειτουργιών Ransomware

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση

    21 Νοεμβρίου 2025

    Το teaser Honor 500 Pro αποκαλύπτει νέας γενιάς 3D υπερηχητικό αισθητήρα δακτυλικών αποτυπωμάτων

    21 Νοεμβρίου 2025

    Οι αρχές επέβαλαν κυρώσεις σε αλεξίσφαιρο πάροχο φιλοξενίας που εδρεύει στη Ρωσία για υποστήριξη λειτουργιών Ransomware

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.