Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού

Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού

17 Δεκεμβρίου 2025
Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας!

Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η SonicWall προειδοποίησε τους πελάτες σήμερα να επιδιορθώσουν μια ευπάθεια στην Κονσόλα διαχείρισης συσκευών SonicWall SMA1000 (AMC) που ήταν αλυσοδεμένη σε επιθέσεις zero-day για να κλιμακώσει τα προνόμια.

Σύμφωνα με το SonicWall, αυτό το ελάττωμα ασφαλείας κλιμάκωσης τοπικών προνομίων μέσης σοβαρότητας (CVE-2025-40602) αναφέρθηκε από τους Clément Lecigne και Zander Work της Google Threat Intelligence Group και δεν επηρεάζει το SSL-VPN που εκτελείται σε τείχη προστασίας SonicWall.

“Το SonicWall PSIRT συμβουλεύει σθεναρά τους χρήστες του προϊόντος SMA1000 να αναβαθμίσουν στην πιο πρόσφατη έκδοση επείγουσας επιδιόρθωσης για να αντιμετωπίσουν την ευπάθεια,” η εταιρεία είπε σε γνωμοδοτικό της Τετάρτης.

Wiz

Οι απομακρυσμένοι μη επιβεβαιωμένοι εισβολείς αλυσόδεψαν αυτήν την ευπάθεια με ένα ελάττωμα κρίσιμης σοβαρότητας προ-αυθεντικοποίησης SMA1000 (CVE-2025-23006) σε επιθέσεις zero-day για να εκτελέσουν αυθαίρετες εντολές λειτουργικού συστήματος υπό συγκεκριμένες συνθήκες.

“Αυτή η ευπάθεια αναφέρθηκε ότι χρησιμοποιήθηκε σε συνδυασμό με το CVE-2025-23006 (βαθμολογία CVSS 9,8) για την επίτευξη μη επικυρωμένης απομακρυσμένης εκτέλεσης κώδικα με δικαιώματα root. Το CVE-2025-23006 αποκαταστάθηκε στην έκδοση build 12.4.3-reassho (platformxhighestho). 22 Ιανουαρίου 2025).»

Ο επιτηρητής του Διαδικτύου Shadowserver παρακολουθεί αυτήν τη στιγμή πάνω από 950 συσκευές SMA1000 εκτίθενται στο διαδίκτυο, αν και ορισμένα μπορεί να έχουν ήδη επιδιορθωθεί σε αυτήν την αλυσίδα επιθέσεων.

Συσκευές SMA1000 εκτεθειμένες στο Διαδίκτυο
Συσκευές SMA1000 που εκτίθενται στο Διαδίκτυο (Shadowserver)

​Το SMA1000 είναι μια συσκευή ασφαλούς απομακρυσμένης πρόσβασης που χρησιμοποιείται από μεγάλους οργανισμούς για την παροχή πρόσβασης VPN σε εταιρικά δίκτυα. Δεδομένων των κρίσιμων ρόλων τους σε επιχειρήσεις, κυβερνήσεις και οργανισμούς υποδομών ζωτικής σημασίας, τα μη επιδιορθωμένα ελαττώματα αποτελούν ιδιαίτερα υψηλό κίνδυνο εκμετάλλευσης.

Τον περασμένο μήνα, η SonicWall συνέδεσε κρατικά υποστηριζόμενους χάκερ με μια παραβίαση ασφαλείας τον Σεπτέμβριο που αποκάλυψε τα αρχεία αντιγράφων ασφαλείας των ρυθμίσεων του τείχους προστασίας των πελατών, περίπου ένα μήνα αφότου οι ερευνητές προειδοποίησαν ότι περισσότεροι από 100 λογαριασμοί SonicWall SSLVPN είχαν παραβιαστεί χρησιμοποιώντας κλεμμένα διαπιστευτήρια.

Τον Σεπτέμβριο, κυκλοφόρησε επίσης μια ενημέρωση υλικολογισμικού για να βοηθήσει τους διαχειριστές IT να αφαιρέσουν κακόβουλο λογισμικό OVERSTEP rootkit που αναπτύσσεται σε επιθέσεις εναντίον συσκευών της σειράς SMA 100.

Ένα μήνα νωρίτερα, η SonicWall απέρριψε τους ισχυρισμούς ότι η συμμορία ransomware Akira χακάριζε τα τείχη προστασίας Gen 7 χρησιμοποιώντας μια πιθανή εκμετάλλευση zero-day και συνέδεσε τα περιστατικά με μια κρίσιμη ευπάθεια (CVE-2024-40766) που διορθώθηκε τον Νοέμβριο του 2024.

Η εταιρεία κυβερνοασφάλειας Rapid7 και το Αυστραλιανό Κέντρο Κυβερνοασφάλειας (ACSC) επιβεβαίωσαν αργότερα τα ευρήματα της SonicWall, λέγοντας ότι η συμμορία Akira εκμεταλλεύεται το CVE-2024-40766 για να στοχεύσει συσκευές SonicWall που δεν έχουν επιδιορθωθεί.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η Google επιδιορθώνει δύο Android μηδέν ημέρες εκμετάλλευσης σε επιθέσεις, 107 ελαττώματα
Security

Υψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις
Security

Υψηλής σοβαρότητας ελάττωμα Linux που χρησιμοποιείται τώρα από συμμορίες ransomware
Security
Akira Google Ransomware Shadowserver SonicWall Ανύψωση Προνομίων Ενεργή εκμετάλλευση Ημέρα μηδέν Κλιμάκωση προνομίων
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΜια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

5 Συμβουλές αναλυτών SOC για Super-Fast Triage
Security

5 Συμβουλές αναλυτών SOC για Super-Fast Triage

17 Δεκεμβρίου 2025
Το Τέρας σε Νέα Ενημέρωση
Technology

Το Τέρας σε Νέα Ενημέρωση

17 Δεκεμβρίου 2025
«Συναρπαστικά Νέα: Τα επόμενα iPad mini και Air έρχονται με εκπληκτικές OLED οθόνες!»
Technology

«Ανατρεπτικές Αναβαθμίσεις για το iPad mini: Είναι Έτοιμο να σας Καταπλήξει!»

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις Security

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris17 Δεκεμβρίου 2025
Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού Science

Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού

Marizas Dimitris17 Δεκεμβρίου 2025
Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας! Business

Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας!

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού

Μια σπάνια υιοθεσία πολικής αρκούδας θα μπορούσε να σώσει τη ζωή ενός μικρού

17 Δεκεμβρίου 2025
Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας!

Ανατρεπτικές εξελίξεις: Η Κοινωνία της Πληροφορίας μπαίνει δυναμικά στο παιχνίδι της Κυβερνοασφάλειας!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.