Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

SonicWall, Destek Süresi Dolan GMS Platformu İçin Kritik Yama Yayınladı

1 saat önce1 dk okuma3 okunma
SonicWall, Destek Süresi Dolan GMS Platformu İçin Kritik Yama Yayınladı

Siber güvenlik şirketi SonicWall, iki farklı ürün grubunda tespit edilen toplam sekiz güvenlik açığı için yama yayınladı. Bu açıklar arasında, saldırganların sisteme uzaktan ve kimlik doğrulaması yapmadan erişmesine olanak tanıyan kritik seviyede uzaktan kod yürütme (RCE) zafiyetleri bulunuyor.

Şirketin Ekim 2025 itibarıyla desteğini kestiği Global Management System (GMS) platformunda altı farklı güvenlik kusuru giderildi. GMS Dispatcher Service üzerinde komut enjeksiyonuna izin veren ilk zafiyetin yanı sıra, zipslip yöntemiyle rastgele dosya yazılmasına ve veri sızıntısına yol açan ikinci bir açık da 9.5.2 sürümüyle kapatıldı. Söz konusu platformun 9.5.1 ve önceki sürümlerini kullanan sanal cihazlar ve Windows tabanlı sistemler bu riskten doğrudan etkileniyor.

SonicWall ayrıca Email Security çözümünde de iki adet yüksek seviyeli kod enjeksiyonu açığını (CVE-2026-66149 ve CVE-2026-66150) düzeltti. Bu kusurlar, saldırganların root yetkileriyle işletim sistemi komutları çalıştırmasına zemin hazırlayabiliyordu. ES Appliance 5000, 5050, 7000, 7050, 9000 serisi ile VMware ve Hyper-V ortamlarını etkileyen bu sorunlar, Email Security 10.0.36 sürümüyle çözüme kavuşturuldu.

Şu ana kadar bu açıkların gerçek dünyadaki saldırılarda kullanıldığına dair herhangi bir kanıt bulunmuyor. Ancak şirket, potansiyel riskleri minimize etmek adına tüm kullanıcıların ilgili güvenlik güncellemelerini bir an önce uygulaması gerektiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek