Η SonicWall εξέδωσε επείγουσα προειδοποίηση προς χιλιάδες οργανισμούς και πελάτες της, καλώντας τους να εφαρμόσουν άμεσα ενημερώσεις ασφαλείας μετά τον εντοπισμό μιας κρίσιμης ευπάθειας στο SonicOS SSLVPN. Σύμφωνα με την εταιρεία, το σφάλμα μπορεί να αξιοποιηθεί από απομακρυσμένους επιτιθέμενους και να οδηγήσει σε κατάρρευση των firewalls, θέτοντας κρίσιμες υποδομές σε κίνδυνο.

Η ευπάθεια, που παρακολουθείται ως CVE-2025-40601, θεωρείται υψηλής σοβαρότητας και επηρεάζει μεγάλο εύρος συσκευών της SonicWall.
Τι είναι το CVE-2025-40601 και γιατί είναι τόσο επικίνδυνο
Η συγκεκριμένη ευπάθεια είναι μια stack-based buffer overflow αδυναμία στην υπηρεσία SSLVPN του SonicOS. Με απλά λόγια, ένας μη εξουσιοδοτημένος χρήστης μπορεί να στείλει ειδικά διαμορφωμένα πακέτα που υπερχειλίζουν τον διαθέσιμο χώρο μνήμης, προκαλώντας κατάσταση Denial of Service (DoS).
Δείτε επίσης: CISA: Zero-day ευπάθεια Chrome στον Κατάλογο KEV
Παρότι αυτή η ευπάθεια δεν επιτρέπει άμεση εκτέλεση κώδικα ή πρόσβαση σε συστήματα, η κατάρρευση ενός firewall μπορεί να λειτουργήσει ως πύλη εισόδου για μεγαλύτερες επιθέσεις, ειδικά σε περιβάλλοντα όπου η διαθεσιμότητα του δικτύου είναι κρίσιμη — όπως σε κυβερνητικούς οργανισμούς, παρόχους υπηρεσιών και επιχειρήσεις με απομακρυσμένους εργαζόμενους.
Η SonicWall τονίζει πως δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης μέχρι στιγμής, ούτε έχουν δημοσιευθεί Proof-of-Concept εργαλεία, ωστόσο συνιστά να αντιμετωπιστεί η ευπάθεια ως «άμεση προτεραιότητα».
Ποιες συσκευές επηρεάζονται – και ποιες όχι
Σύμφωνα με τη συμβουλευτική οδηγία:
Επηρεάζονται:
- Firewalls SonicWall Gen7
- Firewalls SonicWall Gen8
- Φυσικές και virtual εκδόσεις των παραπάνω
Δεν επηρεάζονται:
- Firewalls Gen6
- Συσκευές SMA 1000 series
- Συσκευές SMA 100 series
Η εταιρεία καλεί τους διαχειριστές που δεν μπορούν να εφαρμόσουν άμεσα τις ενημερώσεις να απενεργοποιήσουν προσωρινά το SSLVPN ή να περιορίσουν την πρόσβαση μόνο σε απολύτως αξιόπιστες IP.
Δείτε επίσης: Hackers εκμεταλλεύονται RCE ευπάθεια του 7-Zip

Επιπλέον ευπάθειες σε Email Security Appliances
Η σημερινή ενημέρωση ασφαλείας περιλάμβανε και την επιδιόρθωση δύο επιπλέον ευπαθειών που επηρεάζουν συσκευές Email Security (ES Appliance):
- CVE-2025-40604: Επιτρέπει σε απομακρυσμένους εισβολείς να πραγματοποιήσουν αυθαίρετη εκτέλεση κώδικα.
- CVE-2025-40605: Επιτρέπει πρόσβαση σε ευαίσθητες πληροφορίες.
Τα μοντέλα που επηρεάζονται περιλαμβάνουν: 5000, 5050, 7000, 7050, 9000, καθώς και τις virtual εκδόσεις για VMWare και Hyper-V.
Η SonicWall προτρέπει τους οργανισμούς να ενημερώσουν άμεσα τα συστήματά τους, σημειώνοντας ότι οι συγκεκριμένες αδυναμίες έχουν σαφώς μεγαλύτερο δυνητικό αντίκτυπο από ένα απλό DoS, καθώς μπορούν να συνδεθούν με πλήρη παραβίαση συστήματος email.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τι σημαίνει αυτό για οργανισμούς και επιχειρήσεις
Η νέα ευπάθεια CVE-2025-40601 φέρνει στην επιφάνεια ένα ευρύτερο ζήτημα στην κυβερνοασφάλεια: την ανάγκη διαρκούς επιτήρησης και εφαρμογής ενημερώσεων, ειδικά σε κρίσιμες συσκευές όπως firewalls και VPN gateways.
Δείτε επίσης: WordPress: Σοβαρή ευπάθεια στο plugin W3 Total Cache
Για οργανισμούς που βασίζονται σε απομακρυσμένη πρόσβαση μέσω SSLVPN, ακόμη και μια προσωρινή κατάρρευση firewall μπορεί να οδηγήσει σε:
- Διακοπή υπηρεσιών
- Απώλεια πρόσβασης σε συστήματα
- Παράθυρο ευκαιρίας για επόμενες επιθέσεις
- Σημαντικό επιχειρησιακό κόστος

Η SonicWall προειδοποιεί ότι η καθυστέρηση στην εφαρμογή των ενημερώσεων αυξάνει δραματικά τον κίνδυνο στοχευμένων επιθέσεων, ειδικά μετά τη δημοσιοποίηση της ευπάθειας.
Με τους κυβερνοεγκληματίες —αλλά και κρατικούς παράγοντες— να αναζητούν συνεχώς νέους τρόπους πρόσβασης σε κρίσιμες υποδομές, οι οργανισμοί καλούνται να παραμείνουν σε διαρκή επαγρύπνηση.
Η SonicWall από την πλευρά της έχει προχωρήσει σε άμεσες διορθώσεις, αλλά η τελική ασφάλεια εξαρτάται από το πόσο γρήγορα οι οργανισμοί θα ανταποκριθούν.
Πηγή: www.bleepingcomputer.com
