#SSLVPN
新たな SonicWall SonicOS の脆弱性により、ハッカーがファイアウォールをクラッシュさせる可能性

米国のサイバーセキュリティ企業 SonicWall は本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、高深刻度の SonicOS SSLVPN セキュリティ脆弱性に対してパッチを適用するよう顧客に呼びかけました。 CVE-2025-40601 として追跡されているこのサービス拒否(DoS)脆弱性は、Gen8 および Gen7(ハードウェアおよび仮想)ファイアウォールに影響するスタックベースのバッファオーバーフローが原因です。 「SonicOS SSLVPN…
新たな SonicWall SonicOS の脆弱性により、ハッカーがファイアウォールをクラッシュさせる可能性
米国のサイバーセキュリティ企業 SonicWall は本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、高深刻度の SonicOS SSLVPN セキュリティ脆弱性に対してパッチを適用するよう顧客に呼びかけました。 CVE-2025-40601 として追跡されているこのサービス拒否(DoS)脆弱性は、Gen8 および Gen7(ハードウェアおよび仮想)ファイアウォールに影響するスタックベースのバッファオーバーフローが原因です。 「SonicOS SSLVPN サービスにおけるスタックベースのバッファオーバーフローの脆弱性により、リモートの認証されていない攻撃者がサービス拒否(DoS)を引き起こし、影響を受けるファイアウォールをクラッシュさせる可能性があります」と、SonicWall は述べています。 「SonicWall PSIRT は、現時点で野外における積極的な悪用を把握していません。PoC(概念実証)に関する公開報告もなく、この脆弱性の悪意ある利用は SonicWall に報告されていません。」 しかし同社は、Gen6 ファイアウォールおよび SMA 1000 と SMA 100 シリーズの SSL VPN 製品は、この脆弱性を標的とする可能性のある攻撃の影響を受けないと付け加えました。 SonicWall は、現時点で CVE-2025-40601 が実際に悪用されている証拠をまだ発見していないものの、本日のセキュリティアドバイザリで共有したガイダンスをネットワーク防御担当者が適用するよう「強く」促しています。 影響を受けるプラットフォーム 修正済みバージョン
blackhatnews.tokyo
December 5, 2025 at 2:26 AM
SonicWall、SSLVPNの脆弱性によりファイアウォールがクラッシュする可能性を指摘

SonicOS SSLVPNに新たに発見された重大度の高い脆弱性(CVE-2025-40601、CVSSスコア7.5)により、攻撃者はSonicWall Gen7およびGen8ファイアウォールをクラッシュさせる可能性があります。この問題は、脆弱なデバイスでサービス拒否状態を引き起こす可能性のあるスタックベースのバッファオーバーフローに起因するため、SonicWallはすべてのお客様に直ちにパッチを適用するよう強く推奨しています。

ベンダーは、この脆弱性は「ファイアウォールで有効になっている場合...
SonicWall flags SSLVPN flaw allowing firewall crashes
SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls.
securityaffairs.com
November 25, 2025 at 1:21 PM
SonicWall flags SSLVPN flaw allowing firewall crashes

SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls. A new high-severity SonicOS SSLVPN flaw, tracked as CVE-2025-40601 (CVSS score of 7.…
#hackernews #news
SonicWall flags SSLVPN flaw allowing firewall crashes
SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls. A new high-severity SonicOS SSLVPN flaw, tracked as CVE-2025-40601 (CVSS score of 7.5), allows attackers to crash SonicWall Gen7 and Gen8 firewalls. SonicWall is urging all customers to apply patches immediately, as the issue stems […]
securityaffairs.com
November 24, 2025 at 9:49 AM
SonicWall zakrpio kritične ranjivosti koje mogu dovesti do potpune kontrole nad Email Security sistemom i DoS napadom na SSLVPN.

#CyberSigurnost #Ranjivosti #CVE #DoS #EmailSigurnost #SonicWall #SSLVPN #SonicOS #Ažuriranje

Pročitaj više: cybersigurnost.ba/sonicwall-ob...
SonicWall objavio hitne zakrpe: Kritične ranjivosti mogu paralizirati Email Security i SonicOS SSLVPN
SonicWall je zakrpio kritične ranjivosti u Email Security i SonicOS SSLVPN sistemima koje bi napadači mogli iskoristiti za potpunu kompromitaciju i DoS napade, te poziva administratore na hitnu instal...
cybersigurnost.ba
November 23, 2025 at 1:12 PM
SonicWall flags SSLVPN flaw allowing firewall crashes
SonicWall flags SSLVPN flaw allowing firewall crashes
SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls.
securityaffairs.com
November 23, 2025 at 11:43 AM
SonicWall、ファイアウォールとメールセキュリティアプライアンスの重大な脆弱性を修正

30 台を超える SonicWall Gen7 および Gen8 ファイアウォールが、SonicOS SSL VPN サービスのスタックベースのバッファ オーバーフロー バグの影響を受けています。このバグは、認証なしでリモートから悪用され、サービス拒否 (DoS) 状態を引き起こし、デバイスがクラッシュする可能性があります。

CVE-2025-40601 (CVSS スコア 7.2) として追跡されているこの問題は、SonicOS SSLVPN インターフェースまたはサービスが有効になっている...
SonicWall Patches High-Severity Flaws in Firewalls, Email Security Appliance
SonicWall this week rolled out fixes for high-severity vulnerabilities in firewalls and Email Security appliances.
www.securityweek.com
November 23, 2025 at 2:59 AM
SonicWall SonicOSの新たな欠陥により、ハッカーがファイアウォールをクラッシュできる

アメリカのサイバーセキュリティ企業SonicWallは本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、深刻度の高いSonicOS SSLVPNセキュリティ欠陥を修正するよう顧客に要請した。

CVE-2025-40601として追跡されているこのサービス拒否の脆弱性は、Gen8 および Gen7 (ハードウェアおよび仮想) ファイアウォールに影響を及ぼすスタックベースのバッファ オーバーフローによって発生します。

SonicWallは、「SonicOS SSLVPN...
New SonicWall SonicOS flaw allows hackers to crash firewalls
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls.
www.bleepingcomputer.com
November 23, 2025 at 1:24 AM
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen | heise online

heise.de/-11087234
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN.
heise.de
November 22, 2025 at 2:32 PM
Critical SonicOS SSLVPN Vulnerability Allows Remote Firewall Crashes A critical SonicOS SSLVPN flaw lets remote attackers crash SonicWall firewalls without authentication. The post Critical SonicOS...

#Cybersecurity #News #Threats

Origin | Interest | Match
Critical SonicOS SSLVPN Vulnerability Allows Remote Firewall Crashes | eSecurity Planet
A critical SonicOS SSLVPN flaw lets remote attackers crash SonicWall firewalls without authentication.
www.esecurityplanet.com
November 21, 2025 at 10:39 PM
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen | Security www.heise.de/news/Sicherh...
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN.
www.heise.de
November 21, 2025 at 9:24 PM
SonicWall、ハッカーによるファイアウォールのクラッシュを可能にするSonicOSの脆弱性修正を顧客に呼びかけ

画像提供:Pixabay (画像提供:Pixabay) SonicWallは、Gen7/Gen8ファイアウォールに対して認証不要のDoS攻撃を可能にするSSLVPNの脆弱性CVE-2025-40601を修正 現時点で悪用の報告はなし。アップデートが遅れる場合はSSLVPNの無効化やアクセス制限を推奨 2件のEmail Securityアプライアンスの脆弱性(CVE-2025-40604/40605)も修正し、コード実行やデータアクセスを防止…
SonicWall、ハッカーによるファイアウォールのクラッシュを可能にするSonicOSの脆弱性修正を顧客に呼びかけ
画像提供:Pixabay (画像提供:Pixabay) SonicWallは、Gen7/Gen8ファイアウォールに対して認証不要のDoS攻撃を可能にするSSLVPNの脆弱性CVE-2025-40601を修正 現時点で悪用の報告はなし。アップデートが遅れる場合はSSLVPNの無効化やアクセス制限を推奨 2件のEmail Securityアプライアンスの脆弱性(CVE-2025-40604/40605)も修正し、コード実行やデータアクセスを防止 SonicWallは、SonicOS SSLVPNサービスにおける高深刻度の脆弱性に対するパッチを公開し、すべてのユーザーにファイアウォールを直ちにアップデートするよう呼びかけています。 同社のセキュリティアドバイザリによると、SonicOS SSLVPNサービスにスタックベースのバッファオーバーフロー脆弱性が発見されており、これによりリモートの未認証攻撃者がサービス拒否(DoS)を引き起こし、実質的にファイアウォールをクラッシュさせることが可能となります。 この脆弱性はCVE-2025-40601として追跡されており、深刻度スコアは7.5/10(高)とされています。Gen8およびGen7のファイアウォール(ハードウェア・仮想の両方)に影響します。Gen6ファイアウォールやSMA 1000、SMA 100シリーズのSSLVPN製品など、旧モデルはこのバグの影響を受けないとされています。 SonicWallはまた、このバグが影響するのは、ファイアウォールでSSLVPNインターフェースまたはサービスが有効になっている場合のみであることも指摘しています。 悪用やPoCの証拠なし 現時点で、この脆弱性が実際に悪用されている証拠はありませんが、サイバー犯罪者はバグが公表されてから攻撃を仕掛けることが多いです。 ゼロデイ脆弱性の発見は困難であり、多くの企業は技術のパッチ適用を遅らせてしまい、攻撃者にとって“玄関”が開いたままになることがあります。これまでのところ、インターネット上でProof-of-Concept(PoC)は確認されていません。 現時点でファイアウォールのアップデートができない場合は、SonicOS SSLVPNサービスを無効にするか、SonicWallファイアウォールアプリケーションへのアクセスを信頼できるソースのみに制限するようルールを更新してください。ファイアウォールはサイバー犯罪者にとって最も人気のある標的の一つです。 同時に、SonicWallはEmail Securityアプライアンス(ES Appliance 5000、5050、7000、7050、9000、VMWare、Hyper-V)に関する2件の脆弱性(CVE-2025-40604、CVE-2025-40605)も修正しました。これらは攻撃者に持続的な任意コード実行や制限情報へのアクセスを許す可能性がありました。 このパッチについても、SonicWallはユーザーに「ためらわずにパッチを適用することを強く推奨」しています。 翻訳元:
blackhatnews.tokyo
November 21, 2025 at 4:35 PM
SonicWall patched a high-severity SonicOS SSLVPN flaw (CVE-2025-40601) allowing unauthenticated DoS attacks on Gen7/Gen8 firewalls. No exploits seen, but users should update ASAP. 🔒
#CyberSecurity #SonicWall #InfoSec
November 21, 2025 at 4:31 PM
New SonicWall SonicOS flaw allows hackers to crash firewalls

American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls. [...]
#hackernews #news
New SonicWall SonicOS flaw allows hackers to crash firewalls
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls. [...]
www.bleepingcomputer.com
November 21, 2025 at 2:43 PM
Security vulnerabilities: Attackers can disable SonicWall SonicOS SSLVPN
https://www.heise.de/en/news/Security-vulnerabilities-Attackers-can-disable-SonicWall-SonicOS-SSLVPN-11087354.html?utm_source=flipboard&utm_medium=activitypub

Posted into heise online in English […]
Original post on flipboard.com
flipboard.com
November 21, 2025 at 9:30 AM
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN. #Security
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN.
www.heise.de
November 21, 2025 at 8:53 AM
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-SonicWall-SonicOS-SSLVPN-lahmlegen-11087234.html?utm_source=flipboard&utm_medium=activitypub

Posted into iX | Magazin für professionelle IT […]
Original post on flipboard.com
flipboard.com
November 24, 2025 at 8:58 AM
SonicOS SSLVPN Vulnerability let Attackers Crash the Firewall Remotely:

cybersecuritynews.com/sonicos-sslv...
November 21, 2025 at 8:11 AM
SonicOS SSLVPN Vulnerability Let Attackers Crash the Firewall Remotely
SonicOS SSLVPN Vulnerability Let Attackers Crash the Firewall Remotely
cybersecuritynews.com
November 21, 2025 at 6:53 AM
SonicWall Warns of New SonicOS SSLVPN Pre-Auth Buffer Overflow Vulnerability (CVE-2025-40601)
SonicWall Warns of New SonicOS SSLVPN Pre-Auth Buffer Overflow Vulnerability (CVE-2025-40601)
SonicWall reports a pre-auth stack-based buffer overflow flaw (CVE-2025-40601) in SonicOS SSLVPN, allowing remote DoS attacks. Patches and mitigation are available.
securityonline.info
November 21, 2025 at 3:38 AM
Critical SonicWall Firewall Flaw Demands Immediate Action: Patch SSLVPN Vulnerability Now

The cybersecurity landscape is once again under scrutiny as SonicWall, a leading American security company, issues an urgent warning for its users. A high-severity vulnerability in SonicOS SSLVPN has been…
Critical SonicWall Firewall Flaw Demands Immediate Action: Patch SSLVPN Vulnerability Now
The cybersecurity landscape is once again under scrutiny as SonicWall, a leading American security company, issues an urgent warning for its users. A high-severity vulnerability in SonicOS SSLVPN has been discovered, capable of crashing vulnerable firewalls. With organizations increasingly reliant on robust network defenses, this flaw—if left unpatched—poses a serious operational risk. SonicWall is urging administrators to act swiftly to secure affected systems and prevent potential disruption.
undercodenews.com
November 20, 2025 at 4:53 PM
Alerta SonicWall: Falha grave no SSLVPN pode deitar a rede abaixo

#alerta #falha #rede #sonicwall
Alerta SonicWall: Falha grave no SSLVPN pode deitar a rede abaixo
tugatech.com.pt
November 20, 2025 at 4:53 PM
SonicWall has released a patch for a high-severity flaw (CVE-2025-40601) in its SonicOS SSLVPN that can cause vulnerable firewalls to crash. there's no evidence of active exploitation

www.bleepingcomputer.com/news/securit...
New SonicWall SonicOS flaw allows hackers to crash firewalls
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls.
www.bleepingcomputer.com
November 20, 2025 at 4:06 PM
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls.
New SonicWall SonicOS flaw allows hackers to crash firewalls
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls.
www.bleepingcomputer.com
November 20, 2025 at 3:56 PM