Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız

GenelSiber Güvenlik

Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız

teknomers
Son güncelleme: 16 Ocak 2024 21:46
teknomers
Paylaş
Paylaş


16 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

İnternet üzerinden açığa çıkan 178.000’den fazla SonicWall güvenlik duvarı, hizmet reddi (DoS) durumuna ve uzaktan kod yürütmeye (RCE) neden olmak için potansiyel olarak istismar edilebilecek iki güvenlik açığından en az birine karşı kullanılabilir.

Bishop Fox’ta kıdemli bir güvenlik mühendisi olan Jon Williams, “İki sorun temelde aynı ancak savunmasız bir kod modelinin yeniden kullanılması nedeniyle farklı HTTP URI yollarında kullanılabilir.” söz konusu The Hacker News ile paylaşılan bir teknik analizde.

Söz konusu güvenlik açıkları aşağıda listelenmiştir:

  • CVE-2022-22274 (CVSS puanı: 9.4) – SonicOS’te HTTP isteği aracılığıyla oluşan yığın tabanlı arabellek taşması güvenlik açığı, uzaktaki, kimliği doğrulanmamış bir saldırganın DoS’a neden olmasına veya güvenlik duvarında kod yürütülmesine yol açmasına olanak tanır.
  • CVE-2023-0656 (CVSS puanı: 7,5) – SonicOS’taki yığın tabanlı arabellek taşması güvenlik açığı, uzaktaki, kimliği doğrulanmamış bir saldırganın DoS’a neden olmasına ve bunun da çökmeye neden olmasına olanak tanır.

Açıklardaki kusurlardan yararlanıldığına dair herhangi bir rapor bulunmamakla birlikte, CVE-2023-0656 için bir kavram kanıtı (PoC) oluşturuldu. yayınlanan SSD Güvenli Açıklama ekibi tarafından Nisan 2023.

Siber güvenlik firması, sorunların kötü aktörler tarafından tekrarlanan çökmeleri tetiklemek ve cihazı bakım moduna girmeye zorlamak için silah olarak kullanılabileceğini ve normal işlevselliği geri yüklemek için idari eylem gerektirebileceğini ortaya çıkardı.

Williams, “Belki de en şaşırtıcı olanı, halka açık 146.000’den fazla cihazın neredeyse iki yıl önce yayınlanan bir hataya karşı savunmasız olduğunun keşfedilmesiydi” dedi.

Geliştirme watchTowr Labs olarak geliyor açıkta çoklu yığın tabanlı arabellek taşması kusurları SonicOS yönetim web arayüzünde ve SSL VPN portalında güvenlik duvarının çökmesine yol açabilecek bir durum.

Olası tehditlere karşı korunmak için son sürüme güncellemeniz ve yönetim arayüzünün internete açık olmadığından emin olmanız önerilir.



siber-2

Palworld PC için En İyi Grafik Ayarları (Karşılaştırmalı)
Minecraft yengeç mafyası oylama kılavuzu
Alman Araştırma Merkezi Julikh, yerel Quantum System D-Wave Avantajının ilk alıcısıydı
Microsoft oldukça pahalı bir siber güvenlik yükseltmesi planlıyor olabilir
Destiny 2’nin Dokuz Etkinliğinin Ayini Yanlışlıkla Haftalar Erken Yaşıyor
ETİKETLENDİ:178.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiduvarıFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriİstismarlaraKarşıNasıl heklenirOlarakpotansiyelSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonicWalluyarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hayır, Rey’in Star Wars Filmi Ertelenmedi
Sonraki Makale Diablo 4 Yeni Sezon 23 Ocak’ta Başlıyor; İşte “İnşaat Sezonu”ndan Neler Beklenmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?