Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sophos ve SonicWall, Firewalls ve SMA 100 Cihazlarındaki Kritik RCE Açıklarını Yamanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sophos ve SonicWall, Firewalls ve SMA 100 Cihazlarındaki Kritik RCE Açıklarını Yamanıyor.

Siber Güvenlik

Sophos ve SonicWall, Firewalls ve SMA 100 Cihazlarındaki Kritik RCE Açıklarını Yamanıyor.

teknomers
Son güncelleme: 24 Temmuz 2025 18:30
teknomers
Paylaş
Paylaş

 Siber Güvenlikte Kritik Açıklar: Sophos ve SonicWall Bildirimleri 

Siber güvenlik, günümüz teknolojisinde en önemli konulardan biri haline gelmiştir. Kötü niyetli saldırganlar, çeşitli yollarla sistemlere sızarak zararlı etkiler yaratabilirler. Bu bağlamda, iki büyük güvenlik firması olan Sophos ve SonicWall, kullanıcılarına kritik güvenlik açıkları hakkında uyarılarda bulunmuştur. Bu makalede, her iki firmanın tespit ettiği güvenlik açıklarını ve alınacak önlemleri inceleyeceğiz.

Contents
  •  Siber Güvenlikte Kritik Açıklar: Sophos ve SonicWall Bildirimleri 
  •  Sophos Firewall Açıkları 
  •  Diğer Sophos Güvenlik Açıkları 
  •  SonicWall Açığı 
  •  Alınması Gereken Önlemler 

 Sophos Firewall Açıkları 

Sophos Firewall ve Secure Mobile Access (SMA) 100 Serisi cihazlarında tespit edilen ciddi güvenlik açıkları, uzaktan kod çalıştırılmasına olanak tanıyabilmektedir. İki ana güvenlik açığı aşağıda belirtilmiştir:

  • CVE-2025-6704 (CVSS skoru: 9.8) – Secure PDF eXchange (SPX) özelliğindeki bir dosya yazma açığı, belirli bir SPX yapılandırması etkinleştirildiğinde ve güvenlik duvarı Yüksek Erişim (HA) modunda çalıştığında uzaktan kod çalıştırılmasına neden olabilir.
  • CVE-2025-7624 (CVSS skoru: 9.8) – Eski SMTP proxy’sindeki bir SQL enjeksiyon açığı, e-posta için karantina politikası aktif olduğunda uzaktan kod çalıştırılma riski taşımaktadır.

Sophos, CVE-2025-6704’ün yaklaşık %0.05 oranında cihazı etkilediğini, CVE-2025-7624’ün ise %0.73 oranında cihazı etkilediğini bildirmiştir. Bu açıkların yanı sıra, WebAdmin bileşeninde tespit edilen bir başka yüksek öncelikli komut enjeksiyonu açığı (CVE-2025-7382, CVSS skoru: 8.8) da düzeltilmiştir.

 Diğer Sophos Güvenlik Açıkları 

Sophos, ayrıca başka iki kritik açığı da kapatmıştır:

  • CVE-2024-13974 (CVSS skoru: 8.1) – Up2Date bileşenindeki bir iş mantığı açığı, saldırganların güvenlik duvarının DNS ortamını kontrol etmesine olanak tanıyabilir.
  • CVE-2024-13973 (CVSS skoru: 6.8) – WebAdmin’deki bir SQL enjeksiyonu açığı, yöneticilerin kötü amaçlı kod çalıştırabilmesi konusunda potansiyel bir tehdit oluşturmaktadır.

Bu açıklar, Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından keşfedilmiş ve rapor edilmiştir. Hangi versiyonların etkilendiği ise şöyledir:

  • CVE-2024-13974 ve CVE-2024-13973 – Sophos Firewall v21.0 GA (21.0.0) ve daha eski versiyonları etkiliyor.
  • CVE-2025-6704, CVE-2025-7624 ve CVE-2025-7382 – Sophos Firewall v21.5 GA (21.5.0) ve daha eski versiyonları etkiliyor.

 SonicWall Açığı 

SonicWall da SMA 100 Serisi web yönetim arayüzünde tespit edilen kritik bir açığı duyurmuştur. CVE-2025-40599 (CVSS skoru: 9.1) adlı bu açık, uzaktan bir saldırganın yönetici ayrıcalıkları ile yanlış dosyalar yükleyebileceği ve dolayısıyla uzaktan kod çalıştırma riski taşıdığı anlamına gelmektedir. SMA 100 Serisi ürünlerini (SMA 210, 410, 500v) etkilemekte ve bu açık, 10.2.2.1-90sv versiyonu ile giderilmiştir.

SonicWall ayrıca, bu açığın henüz kötüye kullanılmadığını ancak Google Tehdit İstihbarat Grubu (GTIG) tarafından rapor edilen bir tehdidin, tamamen yamanmış SMA 100 serisi cihazlarını kullanarak OVERSTEP adlı bir arka kapı kurmaya çalıştığını belirtmiştir.

 Alınması Gereken Önlemler 

SMA 100 Serisi cihazlarının kullanıcıları, aşağıdaki adımları izlemelidir:

  1. Uzaktan yönetim erişimini dışa bakan arayüzden (X1) kaldırarak saldırı yüzeyini azaltın.
  2. Tüm parolaların sıfırlanması ve OTP (Tek Kullanımlık Şifre) bağlamasının yeniden başlatılması.
  3. Tüm kullanıcılar için çok faktörlü kimlik doğrulama (MFA) uygulayın.
  4. SMA 100 üzerinde Web Uygulama Güvenlik Duvarı (WAF) etkinleştirin.

Aynı zamanda, SMA 100 Serisi cihazlarını kullanan kuruluşların, cihaz günlüklerini ve bağlantı geçmişini anormallikler açısından gözden geçirmeleri, yetkisiz erişim belirtilerini kontrol etmeleri önerilmektedir. SMA 500v sanal ürününü kullanan kuruluşlar, OVA dosyasının yedeğini almalı, yapılandırmayı dışa aktarmalı ve mevcut sanal makine ve tüm ilişkili sanal disklerle anlık görüntüleri kaldırmalıdır.

Siber güvenlik alanındaki bu tür açıklar, kullanıcıların kendilerini korumaları için alacakları önlemleri daha da önemli hale getirmektedir. Firmaların, ürün güncellemelerini zamanında yapmaları ve yüksek güvenlik önlemlerine uymaları gerekmektedir. Bu sayede, olası siber tehditlerden en iyi şekilde korunmuş olunabilir.

Güncel Siber Güvenlik Haberleri – 1

SonicWall, SMA 100 cihazlarındaki kritik RCE açığını yamalamaya çağırıyor.
Kuzey Koreli Hackerlar, Kötü Amaçlı Yazılım Kampanyalarında İş Bulan ve Arayan Kişi Gibi Davranıyor
İtalya, ChatGPT GDPR Veri Gizliliği İhlalleri Nedeniyle OpenAI’ye 15 Milyon Euro Ceza Verdi
Geliştirici LockBit 3.0 Ransomware-Builder Code Sızdırıyor
1,000’den fazla CrushFTP sunucusu sürekli saldırılara maruz kalıyor.
ETİKETLENDİ:AçıklarınıCihazlarındakiComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFirewallshacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwareRCESMAsoftware vulnerabilitySonicWallSophosthe hacker newsyamanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, binlerce saatlik görüntüyü analiz edebilen bir video AI girişimini destekliyor.
Sonraki Makale Mitel, MiVoice MX-ONE sisteminde ciddi bir kimlik doğrulama açığına dikkat çekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?