Η SonicWall έχει εκδώσει μια επείγουσα ενημέρωση firmware, έκδοση 10.2.2.2-92sv, για τις συσκευές της σειράς Secure Mobile Access (SMA) 100, με στόχο την ανίχνευση και αφαίρεση του γνωστού rootkit malware OVERSTEP. Η ειδοποίηση, SNWLID-2025-0015, που δημοσιεύθηκε στις 22 Σεπτεμβρίου 2025, συνιστά έντονα σε όλους τους χρήστες των συσκευών SMA 210, 410 και 500v να εφαρμόσουν την ενημέρωση άμεσα για να προστατευθούν από επίμονες απειλές.
Δείτε επίσης: SonicWall: Επιθέσεις brute force πλήττουν firewall configuration backups

Αυτή η έκδοση εισάγει πρόσθετες δυνατότητες ελέγχου αρχείων που έχουν σχεδιαστεί για την εκκαθάριση κακόβουλου λογισμικού από πραβιασμένα συστήματα. Η ενημέρωση αντιμετωπίζει άμεσα τις απειλές που επισημάνθηκαν σε μια έκθεση τον Ιούλιο του 2025 από την Ομάδα Πληροφοριών Απειλών της Google (GTIG). Οι ερευνητές ανέλυσαν μια εκστρατεία από έναν κακόβουλο παράγοντα, που παρακολουθείται ως UNC6148, ο οποίος ανέπτυξε το malware OVERSTEP σε συσκευές SonicWall SMA 100 που βρίσκονται στο τέλος της ζωής τους.
Το OVERSTEP είναι ένα εξελιγμένο rootkit σε επίπεδο χρήστη που επιτρέπει στους επιτιθέμενους να διατηρούν επίμονη πρόσβαση μέσω κρυφών στοιχείων, να δημιουργούν ένα αντίστροφο shell και να εξάγουν ευαίσθητα δεδομένα. Τα κλεμμένα αρχεία μπορεί να περιλαμβάνουν διαπιστευτήρια, seeds One-Time Password (OTP) και πιστοποιητικά, παρέχοντας στους επιτιθέμενους μακροπρόθεσμη επιμονή ακόμη και μετά από ενημερώσεις firmware.
Δείτε ακόμα: Η ACSC προειδοποιεί για ευπάθεια πρόσβασης SοnicWall

Η κυκλοφορία αυτού του firmware είναι ένα κρίσιμο βήμα στην καταπολέμηση της ενεργής εκμετάλλευσης. Η έκθεση της GTIG σημείωσε ότι το rootkit OVERSTEP αναπτύχθηκε σε συσκευές SonicWall SMA που πλησιάζουν την ημερομηνία λήξης της υποστήριξής τους, την 1η Οκτωβρίου 2025. Ενώ οι ερευνητές της Google δεν μπόρεσαν να καθορίσουν οριστικά τον αρχικό φορέα πρόσβασης, παρατήρησαν σημαντικές επικαλύψεις μεταξύ των δραστηριοτήτων της UNC6148 και περιστατικών που αφορούν το ransomware Abyss.
Σε προηγούμενες επιθέσεις, οι κακόβουλοι παράγοντες εγκατέστησαν web shells σε συσκευές SMA για να διατηρήσουν το έρεισμά τους παρά τις ενημερώσεις του συστήματος. Η ειδοποίηση της SonicWall αναγνωρίζει τους κινδύνους που επισημάνθηκαν από την Google και καλεί τους διαχειριστές να εφαρμόσουν τα μέτρα ασφαλείας που περιγράφονται σε ένα σχετικό άρθρο γνώσης του Ιουλίου. Η εταιρεία έχει ενεργά αντιμετωπίσει μια σειρά από ευπάθειες στις συσκευές SMA 100 καθ’ όλη τη διάρκεια του έτους.
Τον Μάιο του 2025, διόρθωσε τρία σφάλματα (CVE-2025-32819, CVE-2025-32820, CVE-2025-32821) που θα μπορούσαν να συνδυαστούν για απομακρυσμένη εκτέλεση κώδικα. Ένα άλλο κρίσιμο σφάλμα, CVE-2025-40599, διορθώθηκε τον Ιούλιο για να αποτραπεί η αυθεντικημένη αυθαίρετη μεταφόρτωση αρχείων. Η SοnicWall τονίζει ότι αυτό το νέο firmware είναι η κύρια λύση για τις επηρεαζόμενες συσκευές που τρέχουν εκδόσεις 10.2.1.15-81sv και παλαιότερες.
Δείτε επίσης: SonicWall: Απενεργοποιήστε το SSL VPN λόγω ransomware

Δεν υπάρχει διαθέσιμη παράκαμψη. Η ειδοποίηση διευκρινίζει ότι η ευπάθεια OVERSTEP δεν επηρεάζει τη σειρά SonicWall SSL VPN SMA 1000 ή τη λειτουργικότητα SSL-VPN που τρέχει στα firewalls της. Δεδομένων των ενεργών απειλών και της επερχόμενης ημερομηνίας λήξης της υποστήριξης για τη σειρά SMA 100, οι οργανισμοί συμβουλεύονται να δώσουν προτεραιότητα σε αυτή την ενημέρωση για να αποτρέψουν τη συμβιβασμό και την εξαγωγή δεδομένων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
