Az új SonicWall sebezhetőség miatt záporoznak a támadások

Az új SonicWall sebezhetőség miatt záporoznak a támadások
A SonicWall SMA 100 sorozatú eszközein egy kritikus hibát fedeztek fel, amely lehetővé teszi, hogy adminisztrátori jogosultság birtokában a támadók tetszőleges fájlokat töltsenek fel, és így távoli kódfuttatást érjenek el. Ez a sérülékenység (CVE-2025-40599) az eszközök webes menedzsment felületén található korlátlan fájlfeltöltésből ered. Külön figyelmet érdemel, hogy a SonicWall SSL VPN SMA 1000-es sorozata, valamint a tűzfalakon futó SSL-VPN-ek érintetlenek maradtak.

Újfajta támadások és ellenszerek

Bár egyelőre nincs bizonyíték arra, hogy tömegesen kihasználnák a hibát, már vannak célzott támadások az SMA 100 eszközök ellen. A Google Threat Intelligence Group rámutatott: az UNC6148 nevű fenyegető szervezet egy új rootkitet, az OVERSTEP-et telepíti a teljesen frissített készülékekre, rendszerint adatszivárgást és zsarolóvírust is bevetve – jellemző példa erre az Abyss (VSOCIETY ransomware).

Mit tegyen az, akit érint?

Ennek alapján megállapítható, hogy mindenkinek, aki SMA 210, 410 vagy 500v eszközt használ, mihamarabb frissítenie kell. Javasolt további védelmi lépések: a távoli menedzsment korlátozása, a jelszavak visszaállítása, többlépcsős azonosítás használata, WAF bekapcsolása, a naplók ellenőrzése, és azonnali kapcsolatfelvétel a SonicWall támogatással, ha gyanús eseményt tapasztalnak. Összességében a védekezés most alapvető, ugyanis a támadók többlépcsős módszerekkel, akár ellopott hitelesítőkkel is támadhatnak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 08:33

Az MI-őrület menti meg az USA gazdaságát?

🧐 Az MI-fejlesztésekbe áramló pénz az egyetlen, ami jelenleg megóvja az Egyesült Államokat a recessziótól...



MA 08:25

Újabb YouTube-csalások: több ezer videó terjesztett kártékony szoftvert

🔴 YouTube 3 000 olyan videót távolított el, amelyek játékokhoz kínált csalásokat, valamint feltört vagy kalóz szoftvereket ígértek, valójában azonban káros programokat terjesztettek...

MA 08:17

Visszahívnak több tojást, szalmonellafertőzés veszélye miatt

🥚 Az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) arra figyelmeztet, hogy senki ne egyen a visszahívott tojásokból, mivel Salmonella-fertőzéssel szennyeződhettek...



MA 08:11

Feléledhetnek a neandervölgyiek, visszatérhetnek húsz éven belül

Az emberiség több tízezer éve mondott búcsút a neandervölgyieknek, ám a genetika fejlődése új távlatokat nyitott: elméletben húsz éven belül létrehozható lenne egy neandervölgyi klón...

MA 08:00

Az arcfelismerés már a kisgyerekeket is ellenőrzi az amerikai határon

Az Egyesült Államok új szabályozást vezet be, amely jelentősen kiterjeszti az arcfelismerő rendszerek használatát a határátkelőkön...



MA 07:57

Újabb Windows Server-baki: a WSUS már támadások célpontja

A Windows Server Update Services (WSUS) kritikus sérülékenységét már aktívan kihasználják támadók, és a hiba kihasználásához szükséges kód is szabadon elérhető az interneten...



MA 07:49

Az MI-háború új frontja: az Anthropic és a Google gigászi üzlete

Az Anthropic óriási, több tízmilliárd forintos megállapodást kötött a Google-lel, amelynek révén a cég akár egymillió Google Cloud Tensor Processing Unit (TPU) számítási kapacitást vehet igénybe MI-nyelvi modelljei (LLM-ek) képzésére és futtatására...



MA 07:42

Okosan kezeld a képernyőidőt, 20 szuper eszköz gyerekeknek

A digitális világban egymást érik a gyerekeknek szánt, mesterségesen generált videók és képek – néha azonban jó érzés kreativitással, kíváncsisággal és valódi élményekkel felfedezni a világot...

MA 07:33

Először halad át az emberiség egy csillagközi üstökös csóváján

Két európai űrszonda, a Hera és az Europa Clipper hamarosan eddig soha nem látott esemény részese lehet: közvetlenül áthaladnak a 3I/ATLAS nevű csillagközi üstökös hatalmas, ionokkal telített csóváján...

MA 07:25

Egy hiba miatt világszerte leállt az Amazon

⚠ Egyetlen szoftverhiba indította el azt a hatalmas üzemzavart, amely megbénította az Amazon Web Services (AWS) hálózatát, világszerte milliókat érintve...

MA 07:17

Az Amazon nagy leállását egy hibás DNS döntötte be

📶 Az Amazon szolgáltatásai hétfő este komoly leállást szenvedtek el egy jelentős DNS-hiba miatt, amely számos weboldalt és online szolgáltatást tett elérhetetlenné világszerte, beleértve Európát és az Egyesült Államokat is...



péntek 22:59

Virágzottak-e a dinoszauruszok a becsapódás előtt?

Nem hagyható figyelmen kívül, hogy a kréta időszak végén történt aszteroida-becsapódás hozta el a dinoszauruszok pusztulását, de a kihalás részletei mindmáig vitatottak...

péntek 22:30

A Microsoft bemutatta Micót, az MI legújabb arcát

💡 A Microsoft újabb karakterrel bővítette a digitális asszisztensek világát: itt a Micó, aki a Copilot MI személyiségét testesíti meg...



péntek 22:01

Jamaica aggódik az elsöprő eső miatt, Melissa mindent elmoshat

🌧 A Melissa névre keresztelt trópusi vihar jelenleg lassan örvénylik a Karib-tenger felett, és várhatóan viharos gyorsasággal erősödik hurrikánná – akár a hármas vagy a négyes kategóriát is elérve a napokban...

péntek 21:59

Az MI-agy romlása: így árt a gyenge adat a modelleknek

🧠 Az MI-k, vagyis a nagy nyelvi modellek (LLM-ek) teljesítménye jelentősen romlik, ha képzésük során felszínes, értéktelen adatokkal, például sekélyes, népszerű tweetekkel töltik fel őket...

péntek 21:30

Az Elon Musk elleni kártyapakli: a Cards Against Humanity visszavág

Tizenhárom hónappal azután, hogy a Cards Against Humanity birtokháborítás miatt beperelte Elon Musk SpaceX vállalatát, megszületett a peren kívüli megállapodás...



péntek 21:02

A Porsche visszatér a benzinmotorhoz, véget ér az elektromos korszak

🚗 A Porsche vezetésében a közelmúltban bekövetkezett váltás komoly fordulatot jelez a stuttgarti sportautó-gyártónál: háttérbe szorulnak az elektromos modellek, és ismét a benzinmotoros járműveké a főszerep...



péntek 20:59

Az Instagram MI-trükkjei: varázsold át a Storydat két kattintással

Az Instagram mostantól MI-vel turbózza fel a Stories szerkesztőt. Vadonatúj képszerkesztő eszközök jelennek meg, amelyek lehetővé teszik, hogy szöveges utasításokkal változtass a képeiden vagy videóidon...

péntek 20:43

Emberi őssejtekből készült immunsejtekkel fiatalították meg az egerek agyát

🔧 Az öregedés és az Alzheimer-kór visszafordíthatónak tűnik – legalábbis egerekben. Amerikai kutatók olyan fiatal immunsejteket hoztak létre emberi őssejtekből, amelyek egerekbe juttatva nemcsak lelassították, hanem részben vissza is fordították az agyi öregedés jeleit, sőt az Alzheimer-kór tüneteit is jelentősen enyhítették...