112dijital Gündem
yükleniyor…
SonicWall, SMA1000 Cihazlarındaki CVSS 10.0 Ön Kimlik Doğrulamasız SSRF Açığını Yamaladı
The Hacker News·

SonicWall, SMA1000 Cihazlarındaki CVSS 10.0 Ön Kimlik Doğrulamasız SSRF Açığını Yamaladı

Orijinal başlık: SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances

Kısaca

Şirket, uzaktan çalışanlara şirket ağına ve uygulamalarına erişim sağlayan SMA1000 ağ geçitlerindeki dört açık için hotfix yayımladı; açıkların aktif olarak istismar edildiğine dair kanıt bulunmuyor.

Ne oldu?

  • En ciddi açık, oturum açmamış bir saldırganın cihaz üzerinden istek göndererek iç fonksiyonlara ulaşmasına izin veriyor ve CVSS ölçeğinde 10.0 puan alıyor.
  • SonicWall, dört açığın hiçbirinin aktif olarak istismar edildiğine dair kanıt bulunmadığını belirtti.

Neden önemli?

SMA1000 kullanan şirketlerin BT ve güvenlik ekipleri uzaktan erişim ağ geçitlerini acilen yamalamalı; ön kimlik doğrulamasız 10.0 puanlı açık, saldırgana doğrudan iç ağ fonksiyonlarına erişim yolu açıyor.

CVSS 10.04 açık