Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall SMA1000 Sıfır Gün Açığı: Acil Güncelleme Gerekiyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall SMA1000 Sıfır Gün Açığı: Acil Güncelleme Gerekiyor!

Siber Güvenlik

SonicWall SMA1000 Sıfır Gün Açığı: Acil Güncelleme Gerekiyor!

teknomers
Son güncelleme: 17 Aralık 2025 20:55
teknomers
Paylaş
Paylaş

Contents
  • SonicWall SMA1000’teki Yeni Sıfır Gün Açığı
    • Açığın Detayları ve Etkisi
    • Açığın Birlikte Kullanımı
  • İnternete Açık SMA1000 Cihazları
    • Son Gelişmeler ve Siber Tehditler
  • Önlem Almanın Önemi

SonicWall SMA1000’teki Yeni Sıfır Gün Açığı

SonicWall, kullanıcılarını SMA1000 Appliance Management Console’daki (AMC) bir güvenlik açığı hakkında, bu açığın sıfır gün saldırılarında yetki yükseltmek için kullanıldığı konusunda uyardı. Bu açıktan faydalanarak uzaktan yetkisiz saldırıların gerçekleştirildiği bildirilmiştir.

Açığın Detayları ve Etkisi

SonicWall’a göre, orta seviye bir yerel yetki yükseltme güvenlik açığı olan CVE-2025-40602, Google Tehdit İstihbarat Grubu’ndan Clément Lecigne ve Zander Work tarafından rapor edilmiştir. Bu açığın, SonicWall güvenlik duvarlarında çalışan SSL-VPN’leri etkilemediği belirtilmektedir.

SonicWall PSIRT, SMA1000 kullanıcılarına en son yamanın yüklenmesini şiddetle tavsiye etmektedir. Şirket, “Kullanıcıların bu güvenlik açığını gidermek için en son sıcak yamanın yüklenmesini şiddetle öneriyoruz” şeklinde bir açıklama yaptı.

Açığın Birlikte Kullanımı

Yetkisiz uzaktan saldırganlar, bu açığı, CVE-2025-23006 numaralı kritik seviye pre-authentication deserialization açığı ile birleştirerek sıfır gün saldırıları düzenlemişlerdir. Bu iki açığın birleşimi ile, belirli koşullar altında, arka planda işletim sistemi komutlarının icra edilmesi sağlanmıştır.

CVE-2025-23006’nın CVSS puanı 9.8 olarak değerlendirilmiştir ve bu açığın, 12.4.3-02854 (platform-hotfix) sürümünde ve daha yüksek sürümlerde düzeltildiği aktarılmaktadır.

İnternete Açık SMA1000 Cihazları

Shadowserver, internet üzerinde 950’den fazla SMA1000 cihazının açık olduğunu takip etmektedir. Ancak, bazı cihazların bu saldırı zincirine karşı yamanmış olabileceği ifade edilmektedir. SMA1000, büyük organizasyonlar tarafından kurumsal ağlara VPN erişimi sağlamak amacıyla kullanılan güvenli bir uzaktan erişim cihazıdır.

Kurumsal, devlet ve kritik altyapı organizasyonları açısından kritik öneme sahip bu cihazlardaki yamaların uygulanmaması, sömürü riski açısından oldukça tehlikelidir.

Son Gelişmeler ve Siber Tehditler

Geçen ay SonicWall, devlet destekli siber saldırganların Eylül ayında yaşanan bir güvenlik açığına bağlandığını bildirmiştir. Bu saldırıda müşterilerin güvenlik duvarı yapılandırma yedek dosyalarının açığa çıktığı ortaya çıkmıştır. Sekiz yüzden fazla SonicWall SSLVPN hesabının çalınmış kimlik bilgileri ile ihlal edildiği de rapor edilmiştir.

Eylül ayında SonicWall, SMA 100 serisi cihazlarına yönelik saldırılarda kullanılan OVERSTEP rootkit zararlısının kaldırılması için bir firmware güncellemesi yayınlamıştır. August ayında ise, SonicWall, Akira fidye yazılımı çetelerinin Gen 7 güvenlik duvarlarını hedef aldığı iddialarını reddetmiştir.

Önlem Almanın Önemi

Açıklar ve güvenlik zafiyetleri siber saldırılar için kapı aralamaktadır. Bu bağlamda, SonicWall kullanıcılarının düzenli olarak cihazlarını güncellemeleri ve yamaları uygulamaları büyük önem taşımaktadır. Unutulmamalıdır ki, güvenlik ihlalleri sadece bireysel kullanıcıları değil, tüm organizasyonları etkileyebilecek boyutlardadır. Herhangi bir güvenlik zaafiyetinin zamanında giderilmesi, potansiyel felaketlerin önüne geçilmesine yardımcı olabilir.

Güncel Siber Güvenlik Haberleri – 2

Kuzey Koreli bilgisayar korsanları, kötü amaçlı yazılım dağıtmak için iş aldatmacasındaki serbest geliştiricileri hedefleyin
Başıboş Birinci Gün 1.02 Güncellemesi ve Düzeltmeleri Listelendi, İşte “Pawtch Notları”
İran Hükümetinin Azınlık Grupları Hakkında Casusluk Yaptığı İddia Edilen Aracı
Bleach Brave Souls Güncelleme 1.53 18 Mart’ta 15.7.0 Yaması için Çıktı
Akamai, API Güvenlik Şirketi Noname’nin Satın Alınmasını Tamamladı
ETİKETLENDİ:AcilAçığıgerekiyorgüngüncellemeSıfırSMA1000SonicWall
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pioner: Fallout 76 Benzeri Kıyamet Sonrası MMO, Steam’de Karışık Yorumlar!
Sonraki Makale Battlefield 6, Black Ops 7’yi Yükselişiyle Geride Bırakacak mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?