Skoči na vsebino

0-day ranljivost v SonicWall napravah

SonicWall, proizvajalec strojnih omrežnih varnostnih naprav, je izdal nujno varnostno obvestilo o obstoju t.i. 0-day ranljivosti (*) v njihovih produktih. Preko izrabe te ranljivosti naj bi prišlo tudi do vdora tudi v omrežje samega podjetja.

Po trenutno znanih podatkih so ranljive naslednje naprave (seznam se bo lahko dopolnjeval):

  • Secure Mobile Access (SMA) version 10.x running on SMA 200, SMA 210, SMA 400, SMA 410 physical appliances and the SMA 500v virtual appliance

Proizvajalec še ni izdal popravka za ranljivost. Uporabnikom ranljivih naprav priporočamo, da upoštevajo navodila proizvajalca in spremljajo obvestila o izdanih popravkih.

Na SI-CERT zaenkrat nimamo podatkov, da bi se predmetno ranljivost izkoriščalo v napadih na slovenska omrežja.

Povezave:

https://www.sonicwall.com/support/product-notification/urgent-security-notice-netextender-vpn-client-10-x-sma-100-series-vulnerability-updated-jan-23-2021/210122173415410/

(*) 0-day ranljivost je ranljivost, za katero proizvajalec še ni izdal varnostnega popravka

Preberite tudi

Nove preobleke direktorske prevare

Od sredine leta 2025 zaznavamo pojav novih oblik spletnih napadov na slovenska podjetja, ki jih uvrščamo v kategorijo t.i. direktorskih prevar (ang. CEO fraud). Gre za ciljno usmerjene napade, pri …
Več

Spletni seminar o prijavi kibernetskih incidentov

SI-CERT pripravlja spletni seminar, kjer boste izvedeli, kako prijaviti kibernetski incident in katere podatke je potrebno priložiti.
Več

Konzorcij projekta INTERCEPT na prvem plenarnem srečanju 

Konzorcijski partnerji projekta INTERCEPT smo se 17. in 18. septembra 2025 zbrali v Ljubljani na prvem plenarnem srečanju. Dvodnevni dogodek je organiziral koordinator projekta T-2 d.o.o., na njem pa smo …
Več