By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας
Security

Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 19:12
Marizas Dimitris
Share
SHARE


Η αμερικανική εταιρεία κυβερνοασφάλειας SonicWall προέτρεψε σήμερα τους πελάτες να επιδιορθώσουν ένα υψηλής σοβαρότητας ελάττωμα ασφαλείας του SonicOS SSLVPN που μπορεί να επιτρέψει στους εισβολείς να καταρρίψουν ευάλωτα τείχη προστασίας.

Παρακολούθηση ως CVE-2025-40601αυτή η ευπάθεια άρνησης υπηρεσίας προκαλείται από μια υπερχείλιση buffer που βασίζεται σε στοίβα που επηρεάζει τα τείχη προστασίας Gen8 και Gen7 (υλισμικό και εικονικά).

“Μια ευπάθεια υπερχείλισης buffer που βασίζεται σε στοίβα στην υπηρεσία SonicOS SSLVPN επιτρέπει σε έναν απομακρυσμένο εισβολέα χωρίς έλεγχο ταυτότητας να προκαλέσει Denial of Service (DoS), το οποίο θα μπορούσε να προκαλέσει την κατάρρευση ενός επηρεασμένου τείχους προστασίας.” είπε η SonicWall.

Wiz

“Το SonicWall PSIRT δεν γνωρίζει την ενεργή εκμετάλλευση στη φύση. Δεν έχουν δημοσιοποιηθεί αναφορές για PoC και η κακόβουλη χρήση αυτής της ευπάθειας δεν έχει αναφερθεί στη SonicWall.”

Ωστόσο, η εταιρεία πρόσθεσε ότι τα τείχη προστασίας Gen6 της, καθώς και τα προϊόντα SSL VPN της σειράς SMA 1000 και SMA 100, δεν είναι ευάλωτα σε επιθέσεις που στοχεύουν δυνητικά αυτήν την ευπάθεια.

Ενώ η SonicWall δεν έχει βρει ακόμη στοιχεία ότι οι επιτιθέμενοι εκμεταλλεύονται το CVE-2025-40601 στη φύση, η εταιρεία προέτρεψε «έντονα» τους υπερασπιστές του δικτύου να εφαρμόσουν την καθοδήγηση που κοινοποιήθηκε στη σημερινή συμβουλή ασφαλείας.




Πλατφόρμες που επηρεάζονται Διορθώσεις εκδόσεων
Τείχη προστασίας υλικού Gen7 – TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 707, NSa 4 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700
Εικονικά τείχη προστασίας Gen7 (NSv) – NSV270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure)
7.3.1-7013 και νεότερες εκδόσεις
Τείχη προστασίας Gen8 – TZ80, TZ280, TZ380, TZ480, TZ580, TZ680, NSa 2800, NSa 3800, NSa 4800, NSa 5800 8.0.3-8011 και νεότερες εκδόσεις

Συνιστάται στους διαχειριστές που δεν μπορούν να αναπτύξουν αμέσως τις σημερινές ενημερώσεις ασφαλείας να απενεργοποιήσουν την υπηρεσία SonicOS SSLVPN ή να τροποποιήσουν κανόνες για να περιορίσουν την πρόσβαση στη συσκευή τείχους προστασίας SonicWall σε αξιόπιστες πηγές.

Σήμερα, η εταιρεία κυβερνοασφάλειας επιδιορθώνει επίσης δύο τρωτά σημεία που επηρεάζουν τις συσκευές Ασφάλειας Email (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare και Hyper-V), επιτρέποντας στους απομακρυσμένους εισβολείς να αποκτούν επίμονη αυθαίρετη πρόσβαση (5-C code-VE402) πληροφορίες (CVE-2025-40605).

“Η SonicWall συμβουλεύει θερμά τους χρήστες των προϊόντων Ασφάλειας Email (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare και Hyper-V) να αναβαθμίσουν”, αναφέρει διάσημος σε ξεχωριστή συμβουλευτική.

Νωρίτερα αυτό το μήνα, η SonicWall επιβεβαίωσε ότι μια κρατική ομάδα hacking βρισκόταν πίσω από μια παραβίαση ασφαλείας τον Σεπτέμβριο που αποκάλυψε τα αρχεία αντιγράφων ασφαλείας των ρυθμίσεων του τείχους προστασίας των πελατών, περίπου ένα μήνα αφότου οι ερευνητές προειδοποίησαν ότι οι φορείς απειλών είχαν παραβιάσει περισσότερους από 100 λογαριασμούς SonicWall SSLVPN χρησιμοποιώντας κλεμμένα διαπιστευτήρια.

Τον Σεπτέμβριο, κυκλοφόρησε επίσης μια ενημέρωση υλικολογισμικού για να βοηθήσει τους διαχειριστές IT να αφαιρέσουν κακόβουλο λογισμικό OVERSTEP rootkit που αναπτύσσεται σε επιθέσεις που στοχεύουν συσκευές της σειράς SMA 100.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

ΣΟΚ στη Σαντορίνη: Έπεσε το «μεγαλύτερο» δίκτυο πειρατικής τηλεόρασης – Μαύρο σε ξενοδοχεία, επιχειρήσεις και σπίτια!
Εργολάβοι με αρχεία hacking κατηγορούνται ότι σκούπισαν 96 κυβερνητικές βάσεις δεδομένων
Επίθεση Ransomware στη Ρουμανική Αρχή Υδάτων
Η επίθεση κακόβουλου λογισμικού Shai-Hulud 2.0 NPM εξέθεσε έως και 400.000 μυστικά προγραμματιστών
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες
TAGGED:awsDoSHackingPoCSonicWallSSL VPNVMwareΆρνηση παροχής υπηρεσιώνΤείχος προστασίαςΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Αποκτήστε το M4 MacBook Pro 14 ιντσών με 1.299 $ (έκπτωση 300 $)
Next Article Χρήστες του Apple Watch υποστηρίζουν ότι η νέα εφαρμογή Workout στο watchOS 26 είναι πολύ χειρότερη
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Γαλλία: Η Μεγάλη Επιστροφή! Αναλαμβάνει την Προεδρία της G7 το 2026 με Συναρπαστικές Εξελίξεις!
Γαλλία: Η Μεγάλη Επιστροφή! Αναλαμβάνει την Προεδρία της G7 το 2026 με Συναρπαστικές Εξελίξεις!
Business
Ελλείψεις στις μνήμες: Γιατί ακριβαίνουν smartphones και laptops
Ελλείψεις στις μνήμες: Γιατί ακριβαίνουν smartphones και laptops
Technology
Έως 12 πυρήνες "Zen 5", ρολόγια CPU 5,2 GHz, 60 TOPS, 8533 MT/s μνήμη και 70% ταχύτερα από τη Lunar Lake στο ίδιο TDP
Έως 12 πυρήνες “Zen 5”, ρολόγια CPU 5,2 GHz, 60 TOPS, 8533 MT/s μνήμη και 70% ταχύτερα από τη Lunar Lake στο ίδιο TDP
Technology
Η LG αναβιώνει την τηλεόραση ταπετσαρίας με ασύρματο OLED Evo W6 στην CES 2026
Η LG αναβιώνει την τηλεόραση ταπετσαρίας με ασύρματο OLED Evo W6 στην CES 2026
Technology

You Might also Like

Η Microsoft διερευνά τις διακοπές λειτουργίας Copilot που επηρεάζουν τους χρήστες στην Ευρώπη
Security

Η Microsoft διερευνά τις διακοπές λειτουργίας Copilot που επηρεάζουν τους χρήστες στην Ευρώπη

Marizas Dimitris
Marizas Dimitris
2 Min Read
Technology

Πώς η Google αγωνίζεται για να τερματίσει τις απάτες με μηνύματα κειμένου

Marizas Dimitris
Marizas Dimitris
8 Min Read
Security

Το σφάλμα των Windows αποκλείει τις εγκαταστάσεις της εφαρμογής Microsoft 365 για υπολογιστές

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?