米国のサイバーセキュリティ企業 SonicWall は本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、高深刻度の SonicOS SSLVPN セキュリティ脆弱性に対してパッチを適用するよう顧客に呼びかけました。 CVE-2025-40601 として追跡されているこのサービス拒否(DoS)脆弱性は、Gen8 および Gen7(ハードウェアおよび仮想)ファイアウォールに影響するスタックベースのバッファオーバーフローが原因です。 「SonicOS SSLVPN…
米国のサイバーセキュリティ企業 SonicWall は本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、高深刻度の SonicOS SSLVPN セキュリティ脆弱性に対してパッチを適用するよう顧客に呼びかけました。 CVE-2025-40601 として追跡されているこのサービス拒否(DoS)脆弱性は、Gen8 および Gen7(ハードウェアおよび仮想)ファイアウォールに影響するスタックベースのバッファオーバーフローが原因です。 「SonicOS SSLVPN…
cyberpress.org/sonicwall-ss...
#Infosec #Security #Cybersecurity #CeptBiro #Akira #Ransomware #Exploits #SonicWall #SSLVPN #Vulnerability #ExfiltrateData #DeployRansomware
cyberpress.org/sonicwall-ss...
#Infosec #Security #Cybersecurity #CeptBiro #Akira #Ransomware #Exploits #SonicWall #SSLVPN #Vulnerability #ExfiltrateData #DeployRansomware
SonicOS SSLVPNに新たに発見された重大度の高い脆弱性(CVE-2025-40601、CVSSスコア7.5)により、攻撃者はSonicWall Gen7およびGen8ファイアウォールをクラッシュさせる可能性があります。この問題は、脆弱なデバイスでサービス拒否状態を引き起こす可能性のあるスタックベースのバッファオーバーフローに起因するため、SonicWallはすべてのお客様に直ちにパッチを適用するよう強く推奨しています。
ベンダーは、この脆弱性は「ファイアウォールで有効になっている場合...
SonicOS SSLVPNに新たに発見された重大度の高い脆弱性(CVE-2025-40601、CVSSスコア7.5)により、攻撃者はSonicWall Gen7およびGen8ファイアウォールをクラッシュさせる可能性があります。この問題は、脆弱なデバイスでサービス拒否状態を引き起こす可能性のあるスタックベースのバッファオーバーフローに起因するため、SonicWallはすべてのお客様に直ちにパッチを適用するよう強く推奨しています。
ベンダーは、この脆弱性は「ファイアウォールで有効になっている場合...
SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls. A new high-severity SonicOS SSLVPN flaw, tracked as CVE-2025-40601 (CVSS score of 7.…
#hackernews #news
SonicWall warns of a high-severity buffer overflow flaw in SonicOS SSLVPN (CVE-2025-40601) that lets attackers crash Gen7 and Gen8 firewalls. A new high-severity SonicOS SSLVPN flaw, tracked as CVE-2025-40601 (CVSS score of 7.…
#hackernews #news
#CyberSigurnost #Ranjivosti #CVE #DoS #EmailSigurnost #SonicWall #SSLVPN #SonicOS #Ažuriranje
Pročitaj više: cybersigurnost.ba/sonicwall-ob...
#CyberSigurnost #Ranjivosti #CVE #DoS #EmailSigurnost #SonicWall #SSLVPN #SonicOS #Ažuriranje
Pročitaj više: cybersigurnost.ba/sonicwall-ob...
30 台を超える SonicWall Gen7 および Gen8 ファイアウォールが、SonicOS SSL VPN サービスのスタックベースのバッファ オーバーフロー バグの影響を受けています。このバグは、認証なしでリモートから悪用され、サービス拒否 (DoS) 状態を引き起こし、デバイスがクラッシュする可能性があります。
CVE-2025-40601 (CVSS スコア 7.2) として追跡されているこの問題は、SonicOS SSLVPN インターフェースまたはサービスが有効になっている...
30 台を超える SonicWall Gen7 および Gen8 ファイアウォールが、SonicOS SSL VPN サービスのスタックベースのバッファ オーバーフロー バグの影響を受けています。このバグは、認証なしでリモートから悪用され、サービス拒否 (DoS) 状態を引き起こし、デバイスがクラッシュする可能性があります。
CVE-2025-40601 (CVSS スコア 7.2) として追跡されているこの問題は、SonicOS SSLVPN インターフェースまたはサービスが有効になっている...
アメリカのサイバーセキュリティ企業SonicWallは本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、深刻度の高いSonicOS SSLVPNセキュリティ欠陥を修正するよう顧客に要請した。
CVE-2025-40601として追跡されているこのサービス拒否の脆弱性は、Gen8 および Gen7 (ハードウェアおよび仮想) ファイアウォールに影響を及ぼすスタックベースのバッファ オーバーフローによって発生します。
SonicWallは、「SonicOS SSLVPN...
アメリカのサイバーセキュリティ企業SonicWallは本日、攻撃者が脆弱なファイアウォールをクラッシュさせる可能性のある、深刻度の高いSonicOS SSLVPNセキュリティ欠陥を修正するよう顧客に要請した。
CVE-2025-40601として追跡されているこのサービス拒否の脆弱性は、Gen8 および Gen7 (ハードウェアおよび仮想) ファイアウォールに影響を及ぼすスタックベースのバッファ オーバーフローによって発生します。
SonicWallは、「SonicOS SSLVPN...
heise.de/-11087234
heise.de/-11087234
#Cybersecurity #News #Threats
Origin | Interest | Match
画像提供:Pixabay (画像提供:Pixabay) SonicWallは、Gen7/Gen8ファイアウォールに対して認証不要のDoS攻撃を可能にするSSLVPNの脆弱性CVE-2025-40601を修正 現時点で悪用の報告はなし。アップデートが遅れる場合はSSLVPNの無効化やアクセス制限を推奨 2件のEmail Securityアプライアンスの脆弱性(CVE-2025-40604/40605)も修正し、コード実行やデータアクセスを防止…
画像提供:Pixabay (画像提供:Pixabay) SonicWallは、Gen7/Gen8ファイアウォールに対して認証不要のDoS攻撃を可能にするSSLVPNの脆弱性CVE-2025-40601を修正 現時点で悪用の報告はなし。アップデートが遅れる場合はSSLVPNの無効化やアクセス制限を推奨 2件のEmail Securityアプライアンスの脆弱性(CVE-2025-40604/40605)も修正し、コード実行やデータアクセスを防止…
#CyberSecurity #SonicWall #InfoSec
#CyberSecurity #SonicWall #InfoSec
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls. [...]
#hackernews #news
American cybersecurity company SonicWall urged customers today to patch a high-severity SonicOS SSLVPN security flaw that can allow attackers to crash vulnerable firewalls. [...]
#hackernews #news
https://www.heise.de/en/news/Security-vulnerabilities-Attackers-can-disable-SonicWall-SonicOS-SSLVPN-11087354.html?utm_source=flipboard&utm_medium=activitypub
Posted into heise online in English […]
https://www.heise.de/en/news/Security-vulnerabilities-Attackers-can-disable-SonicWall-SonicOS-SSLVPN-11087354.html?utm_source=flipboard&utm_medium=activitypub
Posted into heise online in English […]
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-SonicWall-SonicOS-SSLVPN-lahmlegen-11087234.html?utm_source=flipboard&utm_medium=activitypub
Gepostet in IT @it-heiseonline
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-SonicWall-SonicOS-SSLVPN-lahmlegen-11087234.html?utm_source=flipboard&utm_medium=activitypub
Gepostet in IT @it-heiseonline
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-SonicWall-SonicOS-SSLVPN-lahmlegen-11087234.html?utm_source=flipboard&utm_medium=activitypub
Posted into iX | Magazin für professionelle IT […]
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-SonicWall-SonicOS-SSLVPN-lahmlegen-11087234.html?utm_source=flipboard&utm_medium=activitypub
Posted into iX | Magazin für professionelle IT […]
cybersecuritynews.com/sonicos-sslv...
cybersecuritynews.com/sonicos-sslv...
The cybersecurity landscape is once again under scrutiny as SonicWall, a leading American security company, issues an urgent warning for its users. A high-severity vulnerability in SonicOS SSLVPN has been…
The cybersecurity landscape is once again under scrutiny as SonicWall, a leading American security company, issues an urgent warning for its users. A high-severity vulnerability in SonicOS SSLVPN has been…
www.bleepingcomputer.com/news/securit...
www.bleepingcomputer.com/news/securit...