Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme

GenelSiber Güvenlik

Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimallerin Önlenmesine Yönelik Güncelleme

teknomers
Son güncelleme: 21 Aralık 2024 01:16
teknomers
Paylaş
Paylaş


20 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı

Sophos’ta var yayımlanan düzeltmeler Sophos Güvenlik Duvarı ürünlerinde uzaktan kod yürütmek ve belirli koşullar altında ayrıcalıklı sistem erişimine izin vermek için kullanılabilecek üç güvenlik açığını gidermek.

Üçünden ikisinin ciddiyeti Kritik olarak derecelendirildi. Şu anda eksikliklerin vahşi ortamda istismar edildiğine dair hiçbir kanıt yok. Güvenlik açıklarının listesi aşağıdaki gibidir:

  • CVE-2024-12727 (CVSS puanı: 9,8) – Yüksek Kullanılabilirlik’te çalışan güvenlik duvarı ile birlikte belirli bir Güvenli PDF eXchange (SPX) yapılandırması etkinleştirilirse, e-posta koruma özelliğinde, uzaktan kod yürütülmesine yol açabilecek, kimlik doğrulama öncesi bir SQL ekleme güvenlik açığı (HA) modu.
  • CVE-2024-12728 (CVSS puanı: 9,8) – Yüksek Kullanılabilirlik (HA) kümesinin başlatılması için önerilen ve rastgele olmayan bir SSH oturum açma parolasından kaynaklanan, HA kurulum süreci tamamlandıktan sonra bile aktif kalan ve dolayısıyla SSH durumunda ayrıcalıklı erişime sahip bir hesabı açığa çıkaran zayıf bir kimlik bilgileri güvenlik açığı etkinleştirildi.
  • CVE-2024-12729 (CVSS puanı: 8,8) – Kullanıcı Portalında, kimliği doğrulanmış kullanıcıların uzaktan kod yürütme olanağı sağlayan, kimlik doğrulama sonrası kod ekleme güvenlik açığı.

Güvenlik satıcısı, CVE-2024-12727’nin cihazların yaklaşık %0,05’ini etkilediğini, CVE-2024-12728’in ise yaklaşık %0,5’ini etkilediğini söyledi. Tanımlanan üç güvenlik açığı da Sophos Firewall’un 21.0 GA (21.0.0) ve daha eski sürümlerini etkiliyor. Aşağıdaki sürümlerde düzeltilmiştir –

  • CVE-2024-12727 – v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v20 MR2, v20 MR3, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler)
  • CVE-2024-12728 – v20 MR3, v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler, v20 MR2)
  • CVE-2024-12729 – v21 MR1 ve daha yenisi (v21 GA, v20 GA, v20 MR1, v20 MR2, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2 için düzeltmeler, v19.0 MR3)

Düzeltmelerin uygulandığından emin olmak için kullanıcılar tavsiye edilen aşağıda belirtilen adımları takip etmek için –

  • CVE-2024-12727 – Sophos Güvenlik Duvarı konsolundan Cihaz Yönetimi > Gelişmiş Kabuk’u başlatın ve “cat /conf/nest_hotfix_status” komutunu çalıştırın (Değer 320 veya üzeri ise düzeltme uygulanır)
  • CVE-2024-12728 ve CVE-2024-12729 – Sophos Güvenlik Duvarı konsolundan Cihaz Konsolunu başlatın ve “sistem tanılama show version-info” komutunu çalıştırın (Değer HF120424.1 veya üzeri ise düzeltme uygulanır)

Yamalar uygulanıncaya kadar geçici geçici çözümler olarak Sophos, müşterilerini SSH erişimini yalnızca fiziksel olarak ayrı olan özel HA bağlantısıyla kısıtlamaya ve/veya HA’yı yeterince uzun ve rastgele bir özel parola kullanarak yeniden yapılandırmaya çağırıyor.

Kullanıcıların alabileceği bir diğer güvenlik önlemi de SSH üzerinden WAN erişimini devre dışı bırakmak, ayrıca Kullanıcı Portalı ve Webadmin’in WAN’a maruz kalmamasını sağlamaktır.

Bu gelişme, ABD hükümetinin, Guan Tianfeng adlı bir Çin vatandaşına karşı, sıfır gün güvenlik açığından (CVE-2020-12271, CVSS puanı: 9,8) yararlanarak yaklaşık 81.000 Sophos güvenlik duvarını ihlal ettiği iddiasıyla açılan suçlamaları açıklamasından bir haftadan biraz daha uzun bir süre sonra gerçekleşti. dünya.



siber-2

Ağ, Atomic Heart’tan oyundan yeni ayrıntılar içeren yeni bir videoya sahip
Genshin Impact film müziği, NieR’ye çok benziyordu
Webb Uzay Teleskobu Ayna Hizalaması Başarıyla Devam Ediyor
Hafta sonu fidye yazılımı saldırıları daha pahalı olabilir
iPad Pro 2022: İşte harika bir dizüstü bilgisayar değişimi için gerekenler
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiduvarıdüzeltmelerfidye yazılımı kötü amaçlı yazılımgüncellemegüvenlikhack haberlerihacker haberleriiçinKritikkusurlarınasıl hacklenirÖnlenmesinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSophosSuistimallerinveri ihlaliYayınladıyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu hafta sonu izlemeniz gereken 3 küçümsenen (HBO) Max filmi (20-22 Aralık)
Sonraki Makale NHTSA nihayet sürücüsüz otomobiller için yeni kurallar yayınladı – ancak bir değişiklik var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üç boyutlu yazıcı meraklısı, iptal edilen dbrand oyun makinesini tekrar üretiyor
Donanım
Ebike Şirketi Yanıltıcı Güvenlik Bilgisi Yüzünden Dava Edildi!
Genel
Kritik Uyarı: Microsoft Windows Server Güncellemeleri İçin Senkronizasyon Gecikmeleri
Siber Güvenlik
Rusça Konuşan Hacker, Google Gemini CLI ile Diş Kliniklerini Kontrol Ediyor!
Siber Güvenlik
AliExpress 630 Milyon Dolar Ceza Aldı
Liste
Palworld 1.0’da Kutsal Su Nerede Bulunur?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?