SonicWall, SMA1000 Cihazlarındaki CVSS 10.0 Ön Kimlik Doğrulamasız SSRF Açığını Yamaladı
Orijinal başlık: SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances
Kısaca
Şirket, uzaktan çalışanlara şirket ağına ve uygulamalarına erişim sağlayan SMA1000 ağ geçitlerindeki dört açık için hotfix yayımladı; açıkların aktif olarak istismar edildiğine dair kanıt bulunmuyor.
Ne oldu?
- En ciddi açık, oturum açmamış bir saldırganın cihaz üzerinden istek göndererek iç fonksiyonlara ulaşmasına izin veriyor ve CVSS ölçeğinde 10.0 puan alıyor.
- SonicWall, dört açığın hiçbirinin aktif olarak istismar edildiğine dair kanıt bulunmadığını belirtti.
Neden önemli?
SMA1000 kullanan şirketlerin BT ve güvenlik ekipleri uzaktan erişim ağ geçitlerini acilen yamalamalı; ön kimlik doğrulamasız 10.0 puanlı açık, saldırgana doğrudan iç ağ fonksiyonlarına erişim yolu açıyor.
CVSS 10.04 açık