ΑρχικήSecurityΗ SonicWall επιδιορθώνει κρίσιμη ευπάθεια SMA 100

Η SonicWall επιδιορθώνει κρίσιμη ευπάθεια SMA 100

Η SonicWall ανακοίνωσε την Τετάρτη την κυκλοφορία ενημερώσεων ασφαλείας για μια κρίσιμη ευπάθεια στις συσκευές ασφαλούς πρόσβασης της σειράς Secure Mobile Access (SMA) 100, καλώντας τους οργανισμούς να λάβουν άμεσα μέτρα μετά τις πρόσφατες επιθέσεις με κακόβουλο λογισμικό Overstep.

Δείτε επίσης: Συσκευές SonicWall SMA παραβιάστηκαν με το rootkit OVERSTEP

SonicWall SMA 100

Η νέα ευπάθεια, με αναγνωριστικό CVE-2025-40599 και βαθμολογία CVSS 9.1, αφορά πρόβλημα αυθαίρετης αποστολής αρχείων μέσω της διαδικτυακής διαχειριστικής διεπαφής του SMA 100.

Το σφάλμα μπορεί να αξιοποιηθεί από απομακρυσμένους επιτιθέμενους για την αποστολή αυθαίρετων αρχείων στο σύστημα, γεγονός που ενδέχεται να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα (RCE). Σύμφωνα με τη σχετική ειδοποίηση της SonicWall, οι επιτιθέμενοι θα πρέπει να διαθέτουν διαχειριστικά δικαιώματα για να εκμεταλλευτούν το πρόβλημα ασφαλείας.

Οι διορθώσεις για την ευπάθεια συμπεριλήφθηκαν στην έκδοση λογισμικού 10.2.2.1-90sv της σειράς SMA 100 και είναι διαθέσιμες για τα προϊόντα SMA 210, 410 και 500v. Τα προϊόντα SMA1000 της σειράς SonicWall SSL VPN και τα SSL-VPN που εκτελούνται σε firewalls της SonicWall δεν επηρεάζονται.

Σύμφωνα με την εταιρεία, δεν υπάρχουν ενδείξεις ότι η ευπάθεια CVE-2025-40599 έχει αξιοποιηθεί ενεργά. Ωστόσο, με βάση την πρόσφατη έκθεση της Google για επιθέσεις της ομάδας UNC6148 που εγκαθιστούν το κακόβουλο λογισμικό Overstep σε συσκευές SMA 100 της SonicWall, συνιστάται σε όλους τους οργανισμούς να λάβουν άμεσα μέτρα για την ασφάλεια των συσκευών τους.

Δείτε ακόμα: SonicWall: Ψεύτικο NetExtender κλέβει VPN credentials

Η Google εντόπισε ότι οι χάκερ χρησιμοποίησαν παραβιασμένα διαπιστευτήρια διαχειριστή για να αποκτήσουν πρόσβαση σε πλήρως ενημερωμένες συσκευές και να τις μολύνουν. Τα διαπιστευτήρια πιθανόν αποκτήθηκαν πριν την εφαρμογή των ενημερώσεων, μέσω εκμετάλλευσης γνωστών ευπαθειών όπως οι CVE-2025-32819, CVE-2024-38475, CVE-2021-20035, CVE-2021-20038 και CVE-2021-20039.

Η SonicWall επιδιορθώνει κρίσιμη ευπάθεια SMA 100

Δεδομένου ότι τα παραβιασμένα διαπιστευτήρια μπορούν να χρησιμοποιηθούν για την εκμετάλλευση της νέας ευπάθειας και την επίτευξη απομακρυσμένης εκτέλεσης κώδικα (RCE), οι οργανισμοί που χρησιμοποιούν συσκευές της σειράς SMA 100 θα πρέπει να αναζητήσουν ενδείξεις παραβίασης (IoCs) που σχετίζονται με επιθέσεις της ομάδας UNC6148.

Οι οργανισμοί που χρησιμοποιούν το εικονικό προϊόν SMA 500v συνιστάται να δημιουργήσουν αντίγραφο ασφαλείας του αρχείου OVA, να εξάγουν τις ρυθμίσεις, να αφαιρέσουν την εικονική μηχανή και όλα τα σχετικά αρχεία, να κατεβάσουν νέο OVA από τη SonicWall, να το εγκαταστήσουν σε hypervisor και να επαναφέρουν τις ρυθμίσεις.

Δείτε επίσης: Ευπάθεια SonicWall SMA1000 επιτρέπει απομακρυσμένη πρόσβαση

Την Τετάρτη, η SonicWall ανακοίνωσε επίσης ενημερώσεις ασφαλείας για τρεις σοβαρές ευπάθειες στη σειρά SMA 100, συμπεριλαμβανομένων δύο προβλημάτων buffer overflow (CVE-2025-40596 και CVE-2025-40597) που μπορεί να οδηγήσουν σε κατάσταση άρνησης υπηρεσίας (DoS), καθώς και μιας ευπάθειας XSS (CVE-2025-40598) που επιτρέπει την εκτέλεση αυθαίρετου JavaScript κώδικα.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS