Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız

GenelSiber Güvenlik

Uyarı: 178.000’den Fazla SonicWall Güvenlik Duvarı İstismarlara Karşı Potansiyel Olarak Savunmasız

teknomers
Son güncelleme: 16 Ocak 2024 21:46
teknomers
Paylaş
Paylaş


16 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

İnternet üzerinden açığa çıkan 178.000’den fazla SonicWall güvenlik duvarı, hizmet reddi (DoS) durumuna ve uzaktan kod yürütmeye (RCE) neden olmak için potansiyel olarak istismar edilebilecek iki güvenlik açığından en az birine karşı kullanılabilir.

Bishop Fox’ta kıdemli bir güvenlik mühendisi olan Jon Williams, “İki sorun temelde aynı ancak savunmasız bir kod modelinin yeniden kullanılması nedeniyle farklı HTTP URI yollarında kullanılabilir.” söz konusu The Hacker News ile paylaşılan bir teknik analizde.

Söz konusu güvenlik açıkları aşağıda listelenmiştir:

  • CVE-2022-22274 (CVSS puanı: 9.4) – SonicOS’te HTTP isteği aracılığıyla oluşan yığın tabanlı arabellek taşması güvenlik açığı, uzaktaki, kimliği doğrulanmamış bir saldırganın DoS’a neden olmasına veya güvenlik duvarında kod yürütülmesine yol açmasına olanak tanır.
  • CVE-2023-0656 (CVSS puanı: 7,5) – SonicOS’taki yığın tabanlı arabellek taşması güvenlik açığı, uzaktaki, kimliği doğrulanmamış bir saldırganın DoS’a neden olmasına ve bunun da çökmeye neden olmasına olanak tanır.

Açıklardaki kusurlardan yararlanıldığına dair herhangi bir rapor bulunmamakla birlikte, CVE-2023-0656 için bir kavram kanıtı (PoC) oluşturuldu. yayınlanan SSD Güvenli Açıklama ekibi tarafından Nisan 2023.

Siber güvenlik firması, sorunların kötü aktörler tarafından tekrarlanan çökmeleri tetiklemek ve cihazı bakım moduna girmeye zorlamak için silah olarak kullanılabileceğini ve normal işlevselliği geri yüklemek için idari eylem gerektirebileceğini ortaya çıkardı.

Williams, “Belki de en şaşırtıcı olanı, halka açık 146.000’den fazla cihazın neredeyse iki yıl önce yayınlanan bir hataya karşı savunmasız olduğunun keşfedilmesiydi” dedi.

Geliştirme watchTowr Labs olarak geliyor açıkta çoklu yığın tabanlı arabellek taşması kusurları SonicOS yönetim web arayüzünde ve SSL VPN portalında güvenlik duvarının çökmesine yol açabilecek bir durum.

Olası tehditlere karşı korunmak için son sürüme güncellemeniz ve yönetim arayüzünün internete açık olmadığından emin olmanız önerilir.



siber-2

5G’ye sahip çoğu Samsung akıllı telefon, Hindistan’daki 5G ağlarında çalışmıyor. Şirket, yazılım güncellemelerini mümkün olan en kısa sürede yayınlayacağına söz verdi.
“what3words” navigasyon uygulamasını test etme – TECHBOOK
Battlefield 2042 Drone Yaklaşan Yamada “Çözümlenmek” İçin Uçuyor, Fırlatılabilirler Fırlatıldı Kupa Sessizce Kaldırıldı
Huawei, ABD yaptırımlarına rağmen 5G telefonları piyasaya sürmeyi umuyor
Palworld Yol Haritası, Co-Op Çapraz Oyun Dahil Pek Çok Heyecan Verici Yeni Özellik İçeriyor
ETİKETLENDİ:178.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiduvarıFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriİstismarlaraKarşıNasıl heklenirOlarakpotansiyelSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonicWalluyarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hayır, Rey’in Star Wars Filmi Ertelenmedi
Sonraki Makale Diablo 4 Yeni Sezon 23 Ocak’ta Başlıyor; İşte “İnşaat Sezonu”ndan Neler Beklenmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
Meta’nın Gençler Gibi Davranarak Rakip Chatbotları Test Etme Skandalı
Genel
T-Mobile Müşterilerini Eski Planlarından Çıkarıyor
Liste
Nissan’dan Acil Uyarı: Oracle Sıfır Gün Saldırılarıyla Veri İhlali!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?