Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall SMA 100’deki Kritik CVE-2025-40602 Açığına Dair Acil Çözüm
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall SMA 100’deki Kritik CVE-2025-40602 Açığına Dair Acil Çözüm

Siber Güvenlik

SonicWall SMA 100’deki Kritik CVE-2025-40602 Açığına Dair Acil Çözüm

teknomers
Son güncelleme: 17 Aralık 2025 22:37
teknomers
Paylaş
Paylaş

Dec 17, 2025Ravie LakshmananVulnerability / Network Security

SonicWall SMA 100 Serisi Cihazlardaki Güvenlik Açığı: CVE-2025-40602

SonicWall, Secure Mobile Access (SMA) 100 serisi cihazlarında tespit edilen ve etkin bir şekilde istismar edilen bir güvenlik açığını gidermek için düzeltmeler yayınladı. Bu güvenlik açığının kimliği CVE-2025-40602 olarak belirlenmiştir ve CVSS puanı 6.6’dır. Açığın, cihaz yönetim konsolundaki (AMC) yetersiz yetkilendirme nedeniyle yerel ayrıcalık yükseltmesi sorununa yol açtığı bildirilmektedir.

Etkilenen Versiyonlar

CVE-2025-40602 açığı, aşağıdaki sürümleri etkilemektedir:

  • 12.4.3-03093 (platform-hotfix) ve daha önceki sürümler – 12.4.3-03245 (platform-hotfix) ile düzeltilmiştir.
  • 12.5.0-02002 (platform-hotfix) ve daha önceki sürümler – 12.5.0-02283 (platform-hotfix) ile düzeltilmiştir.

Aktif İstismar ve Tehditler

SonicWall tarafından yapılan açıklamalara göre, CVE-2025-40602 açığını kullanarak hedeflenen saldırılar, CVE-2025-23006 (CVSS puanı 9.8) açığı ile birleştiğinde kimlik doğrulaması gerektirmeyen uzaktan kod yürütme yetenekleri elde edilebilmektedir. Bu tehdit, kurumların güvenlik açığına karşı hazırlıklı olmasının ne kadar önemli olduğunu bir kez daha gözler önüne sermektedir.

Hatırlatmak gerekirse, CVE-2025-23006 açığı, SonicWall tarafından Ocak 2025’in sonlarına doğru 12.4.3-02854 (platform-hotfix) sürümünde kapatılmıştır. Bu tür güvenlik açıkları, kötü niyetli bireylerin sistemlere giriş yaparak kritik verilere erişim sağlamasına neden olabilir.

Keşif ve Raporlama Süreci

CVE-2025-40602 açığının keşfi, Google Threat Intelligence Group (GTIG) çalışanları Clément Lecigne ve Zander Work tarafından gerçekleştirilmiştir. Şu an itibariyle, bu açığın yaygınlığı ve saldırıları kimin gerçekleştirdiği hakkında henüz net bilgiler bulunmamaktadır.

Güvenlik Önlemleri ve Tavsiyeler

Google, Temmuz ayında, UNC6148 adı verilen bir grubun, tam yamanmış ama kullanımdan kaldırılmış SonicWall SMA 100 serisi cihazları hedef aldığını bildirmiştir. Bu kampanya, OVERSTEP adlı arka kapıyı yüklemeyi amaçlamaktadır. Bu durum, CVE-2025-40602 açığı ile ilişkili olup olmadığı konusunda belirsizlikler taşımaktadır.

Aktif istismar sebebiyle, SonicWall SMA 100 serisi kullanıcılarının bir an önce düzeltmeleri uygulaması hayati önem taşımaktadır. Güvenlik açıklarının ne kadar tehlikeli olabileceğini ve bireylerin, kurumların güvenliğini sağlamak için zamanında önlem almalarının gerekliliğini görmekteyiz. Bu nedenle, kullanıcıların güncellemeleri bir dakika bile geciktirmemesi önerilmektedir.

Sonuç olarak, güvenlik açıkları sürekli olarak gelişiyor ve siber saldırılar daha karmaşık hale geliyor. İşletmelerin ve kullanıcıların, güncel güvenlik yamalarını takip etmeleri ve sistemlerin güvenliğini sağlamak için gerekli adımları atmaları kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • SonicWall SMA 100 Serisi Cihazlardaki Güvenlik Açığı: CVE-2025-40602
    • Etkilenen Versiyonlar
    • Aktif İstismar ve Tehditler
    • Keşif ve Raporlama Süreci
    • Güvenlik Önlemleri ve Tavsiyeler
Federaller Volt Typhoon’un SOHO Botnet’inin Uzaktan Öldürülmesini Doğruladı
Rus Bilgisayar Korsanları Kötü Amaçlı Yazılımları Dağıtmak İçin Kötü Amaçlı Trafik Yönlendirme Sistemini Ağır Bir Şekilde Kullanıyor
Kritik: PQC’ye Hazır Olmak İçin Şimdi Adım Atın!
Samanyolu’nu çevreleyen cüce galaksilere dair tamamen yeni bir görüş
Apple’ın yeni AI modeli, AI’nın iPhone’a nasıl gelebileceğine dair ipuçları veriyor
ETİKETLENDİ:100dekiAcilAçığınaComputer securityçözümCVE202540602cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdairdata breachhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwareSMAsoftware vulnerabilitySonicWallthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ethan McLeod: Macclesfield Forveti M1’deki Kaza Sonucu Hayatını Kaybetti
Sonraki Makale AI oyuncakları çocuklara bıçak bulmayı mı öğretiyor? Senatörler öfkeli!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?