Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme

GenelSiber Güvenlik

Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme

teknomers
Son güncelleme: 21 Aralık 2024 01:16
teknomers
Paylaş
Paylaş


20 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı

Sophos’ta var yayımlanan düzeltmeler Sophos Güvenlik Duvarı ürünlerinde uzaktan kod yürütmek ve belirli koşullar altında ayrıcalıklı sistem erişimine izin vermek için kullanılabilecek üç güvenlik açığını gidermek.

Üçünden ikisinin ciddiyeti Kritik olarak derecelendirildi. Şu anda eksikliklerin vahşi ortamda istismar edildiğine dair hiçbir kanıt yok. Güvenlik açıklarının listesi aşağıdaki gibidir:

  • CVE-2024-12727 (CVSS puanı: 9,8) – Yüksek Kullanılabilirlik’te çalışan güvenlik duvarı ile birlikte belirli bir Güvenli PDF eXchange (SPX) yapılandırması etkinleştirilirse, e-posta koruma özelliğinde, uzaktan kod yürütülmesine yol açabilecek, kimlik doğrulama öncesi bir SQL ekleme güvenlik açığı (HA) modu.
  • CVE-2024-12728 (CVSS puanı: 9,8) – Yüksek Kullanılabilirlik (HA) kümesinin başlatılması için önerilen ve rastgele olmayan bir SSH oturum açma parolasından kaynaklanan, HA kurulum süreci tamamlandıktan sonra bile aktif kalan ve dolayısıyla SSH durumunda ayrıcalıklı erişime sahip bir hesabı açığa çıkaran zayıf bir kimlik bilgileri güvenlik açığı etkinleştirildi.
  • CVE-2024-12729 (CVSS puanı: 8,8) – Kullanıcı Portalında, kimliği doğrulanmış kullanıcıların uzaktan kod yürütme olanağı sağlayan, kimlik doğrulama sonrası kod ekleme güvenlik açığı.

Güvenlik satıcısı, CVE-2024-12727’nin cihazların yaklaşık %0,05’ini etkilediğini, CVE-2024-12728’in ise yaklaşık %0,5’ini etkilediğini söyledi. Tanımlanan üç güvenlik açığı da Sophos Firewall’un 21.0 GA (21.0.0) ve daha eski sürümlerini etkiliyor. Aşağıdaki sürümlerde düzeltilmiştir –

  • CVE-2024-12727 – v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v20 MR2, v20 MR3, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler)
  • CVE-2024-12728 – v20 MR3, v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler, v20 MR2)
  • CVE-2024-12729 – v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v20 MR2, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler, v19.0 MR3)

Düzeltmelerin uygulandığından emin olmak için kullanıcılar tavsiye edilen aşağıda belirtilen adımları takip etmek için –

  • CVE-2024-12727 – Sophos Güvenlik Duvarı konsolundan Cihaz Yönetimi > Gelişmiş Kabuk’u başlatın ve “cat /conf/nest_hotfix_status” komutunu çalıştırın (Değer 320 veya üzeri ise düzeltme uygulanır)
  • CVE-2024-12728 ve CVE-2024-12729 – Sophos Güvenlik Duvarı konsolundan Cihaz Konsolunu başlatın ve “sistem tanılama show version-info” komutunu çalıştırın (Değer HF120424.1 veya üzeri ise düzeltme uygulanır)

Yamalar uygulanıncaya kadar geçici geçici çözümler olarak Sophos, müşterilerini SSH erişimini yalnızca fiziksel olarak ayrı olan özel HA bağlantısıyla kısıtlamaya ve/veya HA’yı yeterince uzun ve rastgele bir özel parola kullanarak yeniden yapılandırmaya çağırıyor.

Kullanıcıların alabileceği bir diğer güvenlik önlemi de SSH üzerinden WAN erişimini devre dışı bırakmak, ayrıca Kullanıcı Portalı ve Webadmin’in WAN’a maruz kalmamasını sağlamaktır.

Bu gelişme, ABD hükümetinin, Guan Tianfeng adlı bir Çin vatandaşına karşı, sıfır gün güvenlik açığından (CVE-2020-12271, CVSS puanı: 9,8) yararlanarak yaklaşık 81.000 Sophos güvenlik duvarını ihlal ettiği iddiasıyla açılan suçlamaları açıklamasından bir haftadan biraz daha uzun bir süre sonra gerçekleşti. dünya.



siber-2

World of Warcraft: Midnight’a Oyuncu Konutları Geliyor
Intel, Çin’de IPO Sertifikalı Özel Bilgisayarlarını Satmaya Başladı: Performans Artışı %10
Ruslar rekor sayıda araba aldı. Sadece özel bir askeri operasyon başlamadan önce daha fazlası vardı.
Ryzen AI 9 HX 370, oldukça zorlu bir oyun olan Black Myth: Wukong’da 15 watt modunda 60 fps sunuyor. Bu ONEXFLY F1 Pro taşınabilir konsolun sonucudur
GeForce RTX 5090 bile bu oyunla başa çıkamıyor. Delta Force – Black Hawk On Maksimumlar Dişlerde tek bir ekran kartı değil
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiduvarıdüzeltmelerfidye yazılımı kötü amaçlı yazılımgüncellemegüvenlikhack haberlerihacker haberleriiçinKritikkusurlarınasıl hacklenirÖnlenmesinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSophosSuistimallerinveri ihlaliYayınladıyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu hafta sonu izlemeniz gereken 3 küçümsenen (HBO) Max filmi (20-22 Aralık)
Sonraki Makale NHTSA nihayet sürücüsüz otomobiller için yeni kurallar yayınladı – ancak bir değişiklik var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?