Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SonicWall, SMA Cihazlarının Güvenlik Açıklarının Aktif Olarak Kullanıldığını Açıkladı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, SMA Cihazlarının Güvenlik Açıklarının Aktif Olarak Kullanıldığını Açıkladı

Siber Güvenlik

SonicWall, SMA Cihazlarının Güvenlik Açıklarının Aktif Olarak Kullanıldığını Açıkladı

teknomers
Son güncelleme: 30 Nisan 2025 21:13
teknomers
Paylaş
Paylaş

SonicWall güvenlik açığı nedir?
CVE-2023-44221 açığı nasıl çalışıyor?
CVE-2024-38475 açığı hangi cihazları etkiliyor?
SonicWall bu açıklar hakkında ne tür önlemler alıyor?
Kullanıcılar bu durumla nasıl başa çıkabilir?

Contents
  • SonicWall güvenlik açığı nedir?
  • CVE-2023-44221 açığı nasıl çalışıyor?
  • CVE-2024-38475 açığı hangi cihazları etkiliyor?
  • SonicWall bu açıklar hakkında ne tür önlemler alıyor?
  • Kullanıcılar bu durumla nasıl başa çıkabilir?

SonicWall güvenlik açığı nedir?

SonicWall, siber güvenlik alanında tanınan bir şirkettir ve Secure Mobile Access (SMA) cihazları için çeşitli güvenlik açıkları duyurmaktadır. Son güncellemeler, müşterileri etkileyen birkaç güvenlik açığının aktif olarak kötüye kullanıldığını bildirmektedir. Bu durum, özellikle SMA cihazları kullanan işletmeler için büyük bir tehdit oluşturmakta ve bu cihazlara yapılan saldırılarla ilgili olarak dikkatli olunması gerektiğini göstermektedir.

CVE-2023-44221 açığı nasıl çalışıyor?

CVE-2023-44221, yüksek seviye bir komut enjekte edebilme açığıdır. Bu güvenlik açığı, SMA100 SSL-VPN yönetim arayüzündeki özel unsurların yanlış bir şekilde nötralize edilmesi nedeniyle ortaya çıkar. Saldırganlar, yönetici yetkilerine sahip olduklarında ‘nobody’ kullanıcısı olarak rastgele komutlar enjekte edebilirler. Bu durum, sistemin kontrolünü ele geçirebilecek ciddi bir tehdit oluşturmaktadır.

CVE-2024-38475 açığı hangi cihazları etkiliyor?

CVE-2024-38475, Apache HTTP Server 2.4.59 ve öncesindeki sürümlerdeki mod_rewrite işlemleriyle ilgili kritik seviye bir açıktır. Bu güvenlik açığı, kimlik doğrulaması yapılmamış uzak saldırganların, sunucu tarafından hizmet vermeye izin verilen dosya sistemi konumlarına URL’leri eşleyerek kod yürütme yeteneği kazanabilmesine olanak tanır. SMA 200, SMA 210, SMA 400, SMA 410 ve SMA 500v cihazları bu güvenlik açıklarından etkilenmektedir ve bu cihazlarda firmware güncellemeleri ile düzeltmeler yapılmıştır.

SonicWall bu açıklar hakkında ne tür önlemler alıyor?

SonicWall, analizleri sonrasında güvenlik açıkları ile ilgili daha fazla bilgi sunmakta ve yetkili güvenlik ortaklarıyla birlikte çalışmaktadır. Özellikle, CVE-2024-38475 aracılığıyla belirli dosyalara yetkisiz erişimin devam etmesine neden olan yeni bir istismar tekniği keşfetmiştir. SonicWall, kullanıcılarını, SMA cihazlarında yetkisiz girişlerin olmadığına dair kontroller yapmaları konusunda uyarmaktadır. Ayrıca, daha önce tespit edilen başka yüksek seviye açıkların da aktif olarak kötüye kullanıldığını bildirmiştir.

Kullanıcılar bu durumla nasıl başa çıkabilir?

Kullanıcılar, yazılımlarını güncelleyerek ve SonicWall’un önerdiği güvenlik açıklarına dikkat ederek bu durumla başa çıkabilirler. Firmware sürümlerini güncel tutmak, cihazlarının güvenliğini artıracak ve siber tehditlere karşı korunmalarına yardımcı olacaktır. Ayrıca, ağ güvenlik duvarlarını ve diğer koruma sistemlerini sürekli olarak izlemek ve güncellemeleri takip etmek, potansiyel saldırılara karşı önlem alınmasını sağlayacaktır. Güvenlik uzmanları ile iş birliği yapmak, özellikle büyük ölçekli işletmeler için önemlidir; bu sayede güvenlik açıkları hakkında daha fazla bilgi edinilebilir ve etkili çözümler geliştirilebilir.

Güncel Siber Güvenlik Haberleri – 2

SOC, Siber Davetsiz Misafirleri Yakalamak İçin Kendi Geliştirdiği Makine Öğrenimine Dönüyor
ABD, Hive Fidye Yazılımı Liderlerinin Tutuklanmasını Sağlayacak Bilgiye 10 Milyon Dolarlık Ödül Teklif Ediyor
Microsoft, Copilot da dahil olmak üzere yapay zekasını “Windows İstihbaratı” olarak yeniden markalaştırabilir; Apple’ın stratejisi ağaçtan çok uzakta kaldı.
Davos 2024: RBI Valisi, Diğerlerinin Temsil Edilmesini Vaaz Ederken Kripto Parayı ‘Son Derece Spekülatif’ Olarak Tanımladı
Karışık Meerkat Ulus-Devlet DNS Gizemini Ortaya Çıkarıyor
ETİKETLENDİ:Açıkladıh3AçıklarınınAktifcihazlarınıngüvenlikh3SonicWallKullanıldığınıOlarakSMA
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Galopin Des Champs, Punchestown Gold Cup’ı Dominant Bir Performansla Kazandı</strong></p>
Sonraki Makale <p><strong>"The Match: Netflix’e Geliş Tarihi ve Oyuncu Kadrosu"</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?