Az új SonicWall sebezhetőség miatt záporoznak a támadások

Az új SonicWall sebezhetőség miatt záporoznak a támadások
A SonicWall SMA 100 sorozatú eszközein egy kritikus hibát fedeztek fel, amely lehetővé teszi, hogy adminisztrátori jogosultság birtokában a támadók tetszőleges fájlokat töltsenek fel, és így távoli kódfuttatást érjenek el. Ez a sérülékenység (CVE-2025-40599) az eszközök webes menedzsment felületén található korlátlan fájlfeltöltésből ered. Külön figyelmet érdemel, hogy a SonicWall SSL VPN SMA 1000-es sorozata, valamint a tűzfalakon futó SSL-VPN-ek érintetlenek maradtak.

Újfajta támadások és ellenszerek

Bár egyelőre nincs bizonyíték arra, hogy tömegesen kihasználnák a hibát, már vannak célzott támadások az SMA 100 eszközök ellen. A Google Threat Intelligence Group rámutatott: az UNC6148 nevű fenyegető szervezet egy új rootkitet, az OVERSTEP-et telepíti a teljesen frissített készülékekre, rendszerint adatszivárgást és zsarolóvírust is bevetve – jellemző példa erre az Abyss (VSOCIETY ransomware).

Mit tegyen az, akit érint?

Ennek alapján megállapítható, hogy mindenkinek, aki SMA 210, 410 vagy 500v eszközt használ, mihamarabb frissítenie kell. Javasolt további védelmi lépések: a távoli menedzsment korlátozása, a jelszavak visszaállítása, többlépcsős azonosítás használata, WAF bekapcsolása, a naplók ellenőrzése, és azonnali kapcsolatfelvétel a SonicWall támogatással, ha gyanús eseményt tapasztalnak. Összességében a védekezés most alapvető, ugyanis a támadók többlépcsős módszerekkel, akár ellopott hitelesítőkkel is támadhatnak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Hogyan szakadt át 90 milliárd liter víz a grönlandi jégen?

MA 16:26

Hogyan szakadt át 90 milliárd liter víz a grönlandi jégen?

💧 2014-ben Grönland jege alatt eddig soha nem látott vízáradás söpört végig: egy, a felszín alatt megbúvó tó 90 milliárd liter olvadékvize – ez nagyjából 24 milliárd gallon –...

Az orosz földrengés, amely megrengette a világot

MA 16:01

Az orosz földrengés, amely megrengette a világot

🌈 Július 30-án a Kamcsatka-félszigetnél bekövetkezett 8,8-as erősségű földrengés nemcsak Oroszország történetének egyik legnagyobb természeti katasztrófája, hanem világszinten is ritka jelenség. A földrengés hatalmas szökőárat indított el az orosz...

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

MA 15:51

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

A Föld egyik legfontosabb tengeráramlásának lassulása súlyos veszélyt jelenthet a bolygó esőerdeire — különösen az Amazonasra. Az AMOC, vagyis az Atlanti Meridionális Áramlási Cirkuláció (Atlantic Meridional Overturning Circulation),...

Az idei Perseidák: a Hold betesz a hullócsillagoknak

MA 15:26

Az idei Perseidák: a Hold betesz a hullócsillagoknak

Évről évre augusztusban a Perseida meteorraj hozza a leglátványosabb hullócsillag-záport, amikor a Föld keresztezi a Swift-Tuttle üstökös porfelhőjét – ilyenkor akár óránként 100 meteort is láthatunk, ráadásul a...

Az alku közel: USA és Kína egyezség előtt

MA 15:01

Az alku közel: USA és Kína egyezség előtt

🤝 Az amerikai pénzügyminiszter, Scott Bessent bizakodik abban, hogy sikerül megállapodni Kínával, miközben közeleg a kulcsfontosságú vámhatáridő. Szerinte már csak néhány technikai részletet kell tisztázni a kínai féllel, de...

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

MA 14:51

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

Évszázadok után sikerült megtalálni Mexikó dzsungeleiben a Sak-Bahl nevű, legendás maja fellegvár romjait, ahol az őslakosok közel 110 évig ellenálltak a spanyol hódítóknak. Sak-Bahl, magyarul a fehér jaguár...

Az elveszett koncertjegy már a múlté: így add át másnak

MA 14:25

Az elveszett koncertjegy már a múlté: így add át másnak

🎟 Megszervezted a nagy koncertestét, de végül közbejön valami, és nem tudsz elmenni – legalább a jegyed ne vesszen kárba! A Ticketmaster révén nem kell üres széket hagynod magad...

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

MA 14:01

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

🔮 Az 1980-as évek közepén indult világhódító útjára a Tetris, amikor a szovjet programozó, Alekszej Pazsitnov megalkotta. A játék hamar kultikussá vált, mára több százmillió rajongót szerzett, és generációk...

A Vogue MI-modelljei kicsapják a biztosítékot

MA 13:51

A Vogue MI-modelljei kicsapják a biztosítékot

A Vogue magazin augusztusi nyomtatott számában a Guess hirdetése egy szinte túl tökéletes, mesterséges intelligenciával generált modellel mutatja be legújabb nyári kollekcióját. Bár csak apró betűkkel jelzik, hogy...