Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Açık: Hacker’lar SonicWall VPN MFA’yı Aşıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Açık: Hacker’lar SonicWall VPN MFA’yı Aşıyor!

Siber Güvenlik

Kritik Açık: Hacker’lar SonicWall VPN MFA’yı Aşıyor!

teknomers
Son güncelleme: 21 Mayıs 2026 02:10
teknomers
Paylaş
Paylaş

SonicWall VPN Açığı ve Etkileri

Son dönemlerde, SonicWall Gen6 SSL-VPN cihazlarında yaşanan bir güvenlik açığı, kötü niyetli saldırganların çok faktörlü kimlik doğrulamayı (MFA) aşarak ransomware saldırıları düzenlemesine olanak tanımıştır. Bu durum, kurumsal ağların güvenliğini tehdit eden ciddi bir sorun olarak karşımıza çıkmaktadır.

Contents
  • SonicWall VPN Açığı ve Etkileri
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon Gereksinimi

Saldırı Nasıl Çalışıyor?

Kötü niyetli aktörler, SonicWall Gen6 cihazlarında bulunan CVE-2024-12802 açığını kullanarak, VPN kimlik bilgilerini brute-force tekniğiyle ele geçirmiştir. Bu süreçte, saldırgan aşağıdaki adımları izlemektedir:

  • 30-60 dakika içinde ağa giriş yapma
  • Ağ keşfi yapma
  • İç sistemlerde kimlik bilgisi tekrarını test etme
  • Çıkış yapma

Saldırı aktivitesi sırasında, uzaktan erişim için RDP bağlantısı kurarak, paylaşılan bir yerel yönetici parolası kullanmıştır. Araştırmacılar, bir saldırıda Cobalt Strike beacon’ını aktif hale getirmeye çalışıldığını, fakat yerel endpoint dedektörü tarafından engellendiğini bildirmiştir.

Etkilenen Sistemler

Saldırıdan etkilenen sistemler arasında özellikle Gen6 SonicWall cihazları bulunmaktadır. Ancak Gen7 ve Gen8 modelleri için güncellemelerin yeterli olduğu ve riski ortadan kaldırdığı belirtilmiştir. Bu bağlamda, cihazlar aşağıdaki adımlara tabi tutulmalıdır:

  • Son firmware güncellemesinin uygulanması
  • LDAP sunucusunun manuel olarak yeniden yapılandırılması

Unutulmamalıdır ki, yalnızca firmware güncellemesi yapmak, CVE-2024-12802 açığını tam olarak kapatmamaktadır.

Çözüm ve Korunma

CVE-2024-12802 açığının giderilmesi için SonicWall cihazlarında aşağıdaki adımların izlenmesi zorunludur:

  1. “Qualified login name” alanındaki mevcut LDAP konfigürasyonunu silin.
  2. Yerel önbellekteki LDAP kullanıcılarını kaldırın.
  3. Konfigüre edilmiş SSL VPN “User Domain”i kaldırın.
  4. Firewal’ı yeniden başlatın.
  5. “Qualified login name” kısmında userPrincipalName olmadan LDAP konfigürasyonunu yeniden oluşturun.
  6. Güvenlik açığının tekrar ortaya çıkmaması için yeni bir yedek alın.

Ayrıca, saldırganların giriş denemeleri genellikle MFA akışında normal izlenim bırakmaktadır. Bu nedenle, yöneticilerin loglarda sess=”CLI” sinyalini izlemesi, potansiyel saldırıları tespit etmek açısından kritik öneme sahiptir.

Sonuç ve Aksiyon Gereksinimi

Gen6 SSL-VPN cihazlarının bu yıl sonlandırıldığı ve güvenlik güncellemeleri almadığı göz önüne alındığında, güncel ve desteklenen cihazlara geçiş yapmak şiddetle tavsiye edilmektedir. Ayrıca, yukarıda belirtilen güncellemeleri ve yapılandırma adımlarını derhal uygulamak, sistemlerinizi olası saldırılara karşı koruma altına alacaktır. Unutmayın, güvenliği sağlamak için proaktif adımlar atmak her zaman en iyi stratejidir.

Çok sayıda ülkeye yayılan botnet, ABD’deki RDP hizmetlerini hedef alıyor.
Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı
Yeni Firefox Sandbox, Üçüncü Taraf Kitaplıklarını İzole Ediyor
WhatsApp, Aramalarda IP Adresini Korumak İçin Yeni Gizlilik Özelliğini Tanıtıyor
Acil: Yeni BeatBanker Malware, Starlink Uygulamasıyla Cihazları Ele Geçiriyor
ETİKETLENDİ:AçıkaşıyorHackerlarKritikMFAyıSonicWallVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelecek Vaad Eden Deus Ex ve TimeSplitters Franchise’ları
Sonraki Makale SpaceX IPO: Anthropic, Veri Merkezleri İçin Yıllık 15 Milyar Dolar Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Forza Horizon ve Motorsport İle Hızlı ve Öfkeli Birleşimi
Oyun
Meksika’nın Dünya Kupası Stadyumları FIFA’nın Çevreci Sertifikalarını Nasıl Aldı?
Genel
Kuantum Uzay, UzayX’in IPO Dalgasını Yakalamaya Çalışıyor
Genel
Amazon’un veri merkezleri geçen yıl 2.5 milyar galon su kullandı
Liste
ABD veri merkezi elektrik fiyatlarına yönelik tepkileri artıran AI hesapları kapatıldı
Donanım
İkinci Dünya Savaşını Yeniden Yorumlayan Üç İsim Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?