Rengeteg hálózatbiztonsági eszköz sebezhető
Több tízezer SonicWall hálózati eszköz kiszolgáltatott két sebezhetőség miatt.
A Bishop Fox vállalat biztonsági szakértői arra voltak kíváncsiak, hogy a SonicWall tűzfalak és hálózatbiztonsági készülékek üzemeltetői mennyire tartják naprakészen e készülékeket. A BinaryEdge adataira támaszkodva arra derítettek fényt, hogy a helyzet igencsak lehangoló ezen a téren. Kiderült ugyanis, hogy a felmérésbe bevont 233 ezer SonicWall készülékből több mint 178 ezer sebezhető legalább egy biztonsági rés által. A kutatók ezúttal a CVE-2022-22274 és a CVE-2023-0656 azonosítókkal ellátott hibáknak való kitettséget vizsgálták.
A szóban forgó biztonsági rések befoltozásához szükséges patch-eket már korábban elérhetővé tette a gyártó, így az eszközök frissítésével könnyedén kihúzható lenne a probléma méregfoga.
Jon Williams, a Bishop Fox mérnöke kifejtette, hogy a két vizsgált sebezhetőség elsősorban szolgáltatásmegtagadási támadásokra ad lehetőséget. A hasonló módon kihasználható biztonsági hibák akkor jelentenek kockázatot, ha egy nem megfelelően frissített SonicWall eszköz menedzsment felülete hozzáférhető az internet felől. Ekkor a sebezhetőségek miatt hatástalaníthatóvá válhat a tűzfalas védelem, vagy megbéníthatók lehetnek a VPN-szolgáltatások. Emellett a támadó Maintenance módba állíthatja a készülékeket.
Prémium előfizetéssel!
-
Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.
-
Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.
-
Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.
-
A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.
-
Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.
-
A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.
-
Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.
-
Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.
-
Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.
-
Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











