SonicWall은 고객에게 해커가 방화벽을 차단할 수 있도록 SonicOS 결함을 수정하라고 지시합니다.


  • SonicWall은 SSLVPN 결함 CVE-2025-40601을 수정하여 Gen7/Gen8 방화벽에 대한 인증되지 않은 DoS 공격을 허용합니다.
  • 아직 착취는 발견되지 않았습니다. 업데이트가 지연될 경우 SSLVPN을 비활성화하거나 액세스를 제한하도록 사용자에게 촉구
  • 또한 이메일 보안 어플라이언스(CVE-2025-40604/40605)의 두 가지 결함을 수정하여 코드 실행 및 데이터 액세스를 방지했습니다.

SonicWall은 SonicOS SSLVPN 서비스의 심각도가 높은 취약점에 대한 패치를 출시했으며 모든 사용자에게 즉시 방화벽을 업데이트할 것을 촉구했습니다.

보안 권고를 통해 회사는 SonicOS SSLVPN 서비스에서 스택 기반 버퍼 오버플로 취약점을 발견했다고 밝혔습니다. 이 취약점은 인증되지 않은 원격 공격자가 서비스 거부(DoS)를 유발하고 본질적으로 방화벽을 충돌시킬 수 있게 해줍니다.



소스 링크

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다