Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall SMA Cihazlarındaki Aktif Olarak Sömürülen Güvenlik Açığı Hakkında Uyarı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall SMA Cihazlarındaki Aktif Olarak Sömürülen Güvenlik Açığı Hakkında Uyarı

Siber Güvenlik

SonicWall SMA Cihazlarındaki Aktif Olarak Sömürülen Güvenlik Açığı Hakkında Uyarı

teknomers
Son güncelleme: 17 Nisan 2025 09:44
teknomers
Paylaş
Paylaş

CVE-2021-20035 nedir? Bu güvenlik açığı nasıl exploite edilir? Hangi cihazları etkiler? Nasıl önlem alabilirim?

Contents
  • CVE-2021-20035 nedir?
  • Bu güvenlik açığı nasıl exploite edilir?
  • Hangi cihazları etkiler?
  • Nasıl önlem alabilirim?

CVE-2021-20035 nedir?

CVE-2021-20035, SonicWall Secure Mobile Access (SMA) 100 Serisi geçitlerinde bulunan bir güvenlik açığıdır. Bu açık, işletim sistemi komut enjeksiyonu ile ilgilidir ve yüksek şiddet derecesine sahiptir (CVSS puanı: 7.2). Kötü niyetli bir saldırgan, SMA 100 yönetim arayüzünü hedef alarak yetkisiz komutlar enjekte edebilir ve bu durum uzaktan kod yürütmeye neden olabilir. SonicWall, bu açığın 2021 Eylül ayında kullanıcılarına bildirildiğini açıklamıştır.

Bu güvenlik açığı nasıl exploite edilir?

Saldırganlar, SMA 100 yönetim arayüzünde bulunan özel karakterlerin yanlış bir şekilde işlenmesi durumunu kullanarak "nobody" kullanıcısı olarak zararlı komutlar enjekte edebilirler. Bu, uygulamanın iç işleyişine müdahale ederek, yetkisiz kodların yürütülmesine yol açabilir. SonicWall, güvenlik açığının aktif olarak kullanıldığına dair bazı delillerin bulunduğunu belirtmiştir. Ancak, açık bir şekilde exploit yöntemlerine dair detaylar henüz kamuya açıklanmamıştır.

Hangi cihazları etkiler?

CVE-2021-20035 açığı, SMA 200, SMA 210, SMA 400, SMA 410 ve SMA 500v (ESX, KVM, AWS, Azure) cihazlarını etkilemektedir. Bu cihazların çalıştığı yazılım sürümleri ise aşağıdaki gibidir:

  • 10.2.1.0-17sv ve önceki sürümler (Düzeltildi: 10.2.1.1-19sv ve sonrası)
  • 10.2.0.7-34sv ve önceki sürümler (Düzeltildi: 10.2.0.8-37sv ve sonrası)
  • 9.0.0.10-28sv ve önceki sürümler (Düzeltildi: 9.0.0.11-31sv ve sonrası)

Eğer cihazlarınız bu modellerden birine sahipse ve belirtilen sürümlerden birini kullanıyorsanız, güvenlik açığı hakkında derhal önlem almanız gerekmektedir.

Nasıl önlem alabilirim?

Federal Civilian Executive Branch (FCEB) ajansları, 7 Mayıs 2025 tarihine kadar gerekli önleyici tedbirleri almak zorundadır. Cihazlarınızda bu güvenlik açığına karşı koruma sağlamak için aşağıdaki adımları izlemeniz önemli olacaktır:

  1. Yazılım güncellemelerini kontrol edin: Cihazlarınızın yazılım sürümünü kontrol edin ve SonicWall tarafından sağlanan en güncel düzeltmeyi yükleyin. Herhangi bir güncelleme mevcutsa, bunları derhal uygulayın.
  2. Ağ güvenliğini artırın: Ağ güvenlik duvarı ve izleme sistemlerinizi gözden geçirin. Ağınıza gelen tüm trafiği sıkı bir şekilde denetleyin ve anormal veya beklenmedik aktiviteleri hızlı bir şekilde tespit edin.
  3. Eğitim ve bilinçlendirme: Çalışanlarınıza potansiyel güvenlik tehditleri hakkında farkındalık eğitimi verin. Sosyal mühendislik saldırılarına karşı dikkatli olmaları konusunda eğitin.
  4. Yedekleme: Veri kaybına karşı düzenli yedeklemeler yapın. Olası bir saldırıda verilerinizi kaybetmemek için yedekleme stratejilerinizi güncelleyin.

Sonuç olarak, CVE-2021-20035, SMA 100 Serisi cihazlarını etkileyen ciddi bir güvenlik açığıdır. Bu açığın kötüye kullanımı, uzaktan kode yürütme potansiyeline sahip olduğu için, cihaz kullanıcılarının derhal önlem alması kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

MOIS’e Bağlı İran APT UNC1860, Orta Doğu’da Siber Saldırıları Kolaylaştırıyor
Aktif Olarak Yararlanılan Atlassian Zero-Day Bug, Tam Sistem Devralmasına İzin Veriyor
Havelsan Diyalog Video Konferans Sistemi Geliştirdi
Araştırmacılar, Bilgisayar Korsanlarına Rootkit Benzeri Güçler Veren Windows Kusurlarını Ortaya Çıkardı
Siber Güvenlik Tehditleri Ulusal Güvenlik İçin En Büyük Risk, Siber Uzmanları Uyarıyor
ETİKETLENDİ:AçığıAktifCihazlarındakiComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newsHakkındahow to hackinformation securitynetwork securityOlarakransomware malwareSMAsoftware vulnerabilitySömürülenSonicWallthe hacker newsuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milan Skriniar’ın Galatasaray’a Söz Vermesi: Transfer Sürecindeki Gerçekler Ortaya Çıktı
Sonraki Makale Yolda İnternet: Araç İçi Wi-Fi ile Kesintisiz Bağlantının Avantajları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dead By Daylight Şiddet Seviyesini Zirveye Taşıyor, Geliştiriciler Açıkladı
Oyun
Hız tutkunları: Yüreklere su serpen ‘lag clip’ hilesiyle oyun süreleri kısaldı
Donanım
Ölümsüz Korku: Dead by Daylight 10. Yıldönümünde Devrim Niteliğinde Yenilikler Sunuyor
Oyun
Razer Kiyo V2 X İncelemesi: Autofocus ile Hayat Boyu Kullanım
Donanım
ABD hükümeti Anthropic’i Fable 5’in kırıldığını uyardı, düzeltilmedi
Donanım
AMD, Apple’ın MacBook Neo’sunu PC oyun başarısızlığıyla eleştiriyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?