Az új SonicWall sebezhetőség miatt záporoznak a támadások

Az új SonicWall sebezhetőség miatt záporoznak a támadások
A SonicWall SMA 100 sorozatú eszközein egy kritikus hibát fedeztek fel, amely lehetővé teszi, hogy adminisztrátori jogosultság birtokában a támadók tetszőleges fájlokat töltsenek fel, és így távoli kódfuttatást érjenek el. Ez a sérülékenység (CVE-2025-40599) az eszközök webes menedzsment felületén található korlátlan fájlfeltöltésből ered. Külön figyelmet érdemel, hogy a SonicWall SSL VPN SMA 1000-es sorozata, valamint a tűzfalakon futó SSL-VPN-ek érintetlenek maradtak.

Újfajta támadások és ellenszerek

Bár egyelőre nincs bizonyíték arra, hogy tömegesen kihasználnák a hibát, már vannak célzott támadások az SMA 100 eszközök ellen. A Google Threat Intelligence Group rámutatott: az UNC6148 nevű fenyegető szervezet egy új rootkitet, az OVERSTEP-et telepíti a teljesen frissített készülékekre, rendszerint adatszivárgást és zsarolóvírust is bevetve – jellemző példa erre az Abyss (VSOCIETY ransomware).

Mit tegyen az, akit érint?

Ennek alapján megállapítható, hogy mindenkinek, aki SMA 210, 410 vagy 500v eszközt használ, mihamarabb frissítenie kell. Javasolt további védelmi lépések: a távoli menedzsment korlátozása, a jelszavak visszaállítása, többlépcsős azonosítás használata, WAF bekapcsolása, a naplók ellenőrzése, és azonnali kapcsolatfelvétel a SonicWall támogatással, ha gyanús eseményt tapasztalnak. Összességében a védekezés most alapvető, ugyanis a támadók többlépcsős módszerekkel, akár ellopott hitelesítőkkel is támadhatnak.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 15:34

A veszettség az átültetett veséből ütött rajta: végzetes tanulságok

Tipikus eset, amikor a baljós jeleket mind a beteg, mind az orvosok túl későn veszik észre...

MA 15:17

Az Amazon mostantól magától intézi a bevásárlást helyetted

🪵 Az Amazon új Shopping Essentials funkciója elhozta a jövőt: az Alexa+ mostantól magától rendeli meg azokat a termékeket, amelyeket a felhasználó előre kiválasztott, amint áruk a megadott szint alá csökken...

MA 15:02

A Minecraft legújabb frissítése: tombol a káosz, végre itt a lándzsa

🚩 Felmerül a kérdés, mire vágyunk leginkább egy hosszú év után a Minecraftban...

MA 14:49

Az FHA-hitelek refinanszírozása kilőtt – most mindenki spórolna

💰 A 30 éves, fix kamatozású lakáshitelek átlagos kamata 6,33%-ra nőtt azoknál a hiteleknél, amelyeknél a hitelösszeg legfeljebb 294 millió forint (806 500 USD)...

MA 14:33

Az ausztrál gyerekek búcsút inthetnek a közösségi médiának

Szerda reggel több mint egymillió ausztrál gyerek tapasztalta, hogy törölték vagy megszüntették közösségi médiafiókjukat...

MA 14:18

Betiltják a közösségi médiát a tiniknek Ausztráliában – működik?

🚫 Felmerül a kérdés, mennyit ér egy olyan tiltás, amiről mindenki tudja, hogy nem lesz tökéletes...

MA 13:49

A Hinge alapítója távozik: új vezetés, új korszak

🚀 Justin McLeod, a Hinge társkereső alkalmazás alapítója és vezérigazgatója lemondott pozíciójáról, a stafétát pedig Jackie Jantosnak, a Hinge eddigi elnökének és marketingigazgatójának adja át...

MA 13:34

Az olcsó vitaminkoktél lehet az agyrák ellenszere?

A daganatterápia hagyományosan a ráksejtek elpusztítására épül. Ugyanakkor egy új, indiai kutatás a glioblasztóma kezelésében egészen más irányba mutat: a betegség gyógyulását támogatni, nem pedig a tumort mindenáron megtámadni érdemes...

MA 13:02

Az északi Japánt újra megaföldrengés réme fenyegeti

Ez a jelenség jól illusztrálható azzal, hogy a kedden kiadott új veszélyjelzés szerint a japán meteorológiai hatóságok erősebb földrengésekre számítanak az ország északi részén, miután egy 7,5-ös erősségű földrengés rázta meg Aomori partjait...

MA 12:50

A tehetségekért dúl a verseny: Kanada milliárdokkal csalogat

Kanada új, 660 milliárd forint (1,7 milliárd kanadai dollár) értékű programot hirdetett meg, amelynek célja a világ vezető kutatóinak toborzása...

MA 12:17

Az emberi agy külön csatornán dolgozza fel a csimpánzok hangját

🐒 Az emberi agy nemcsak az embertársak hangját ismeri fel, hanem különösen reagál a csimpánzok hangjaira is...

MA 11:02

Az óránként 1800 milliárdos kár: az élelmiszer- és fosszilisipar ára

Az élelmiszeripar és a fosszilis energiahordozók kitermelése óránként 5 milliárd dollárnyi, vagyis körülbelül 1800 milliárd forintnyi környezeti kárt okoz világszerte – derül ki egy 1100 oldalas ENSZ-jelentésből, amelyet 200 kutató készített...

MA 10:57

Az iMessage csak a teljes értesítés-tiltással állítható meg

🔔 Az iMessage az iPhone, iPad, Mac, Apple Watch és Apple Vision Pro készülékeken keresztül működik, és az Apple Push Notification Service (APNs) szolgáltatásra épül...

MA 10:51

Az új Amazfit Active Max véget vethet az olcsó okosórák uralmának

Az Amazfit az Active 2-vel korábban már tarolt az olcsó fitneszórák piacán, és úgy tűnik, most újabb nagy dobásra készül az Active Max modellel...

MA 10:43

A valaha látott legősibb szupernóva fénye most ért el minket

💫 Egészen elképesztő felfedezés született: a NASA James Webb űrteleszkópja a világegyetem legősibb csillagrobbanását figyelte meg, amely akkor történt, amikor mindössze 730 millió éves volt az univerzum...

MA 10:36

Az amerikai katonákat már a Google Gemini MI segíti

🇺🇸 Az USA Védelmi Minisztériuma bemutatta saját, személyre szabott MI-platformját, amelyen a Google Cloud Gemini lesz az első elérhető eszköz...

MA 10:30

Az új fénytechnika feltárja az agy titkos ösvényeit

Jellemző példa erre, hogy a test minden szövetében parányi rostok hálózata működik csendben, és ezek titokban szabják meg, hogyan mozognak és működnek a szerveink, miközben a kutatóknak eddig szinte lehetetlen volt ezeket valódi részletességgel vizsgálniuk...

MA 10:25

Az aranyhidrogén rejtett készletei átírhatják az energiapiac szabályait

Nem zárható ki annak a lehetősége, hogy a Föld kérge hatalmas – akár tízezer évekre elegendő – arany hidrogén (gold hydrogen) készleteket rejt, melyek radikális fordulatot hozhatnak az energiaiparban...