Az új SonicWall-hiba miatt sorra dőlhetnek a tűzfalak
Az amerikai SonicWall kibervédelmi vállalat sürgeti a felhasználókat, hogy minél hamarabb frissítsék a SonicOS SSL VPN rendszerüket. Egy új, kritikus sérülékenység miatt a támadók összeomlaszthatják a Gen7 és Gen8 tűzfalakat. Ennek oka egy veremalapú puffer-túlcsordulási hiba, amit távoli, hitelesítés nélküli támadó is kihasználhat, így leállíthatóvá válik a teljes tűzfal (szolgáltatásmegtagadásos támadás – Denial of Service, DoS).
Kik érintettek és hogyan védekezhetsz?
A Gen6 tűzfalak, illetve az SMA 1000 és SMA 100 sorozat SSL VPN termékei nem sebezhetők. A gyártó egyelőre nem észlelt aktív visszaélést, de minden rendszergazdának azt javasolják, hogy frissítsen a Gen7 hardveres modelleknél (például TZ270, NSa 5700) legalább 7.3.1-7013 verzióra, Gen8 modelleknél (például TZ280, NSa 2800) 8.0.3-8011-es vagy magasabb kiadásra. Akik ezt azonnal nem tehetik meg, kapcsolják ki az SSL VPN-szolgáltatást, vagy szigorítsák a tűzfal elérhetőségét csak megbízható címekre.
További hibajavítások és háttér
A SonicWall Email Security eszközeiben is javítottak két súlyos hibát, amelyekkel támadók tetszőleges kódot futtathattak, vagy titkos adatokhoz férhettek hozzá – ezek érintik az 5000, 5050, 7000, 7050, 9000 modelleket, valamint a VMware és Hyper-V rendszereket is. Érdemes minden ilyen terméknél a legfrissebb szoftverre frissíteni.
Korábban államilag támogatott hackercsoport is támadott SonicWall-felhasználókat, és kiszivárogtatták a tűzfalak konfigurációs mentéseit, illetve SMA 100 sorozatú eszközökre célzott támadások is történtek, emiatt tavaly firmware-frissítés is megjelent.
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...