• SonicWall menambal kelemahan SSLVPN CVE-2025-40601, memungkinkan serangan DoS yang tidak diautentikasi pada firewall Gen7/Gen8
  • Belum ada eksploitasi yang terlihat; pengguna didesak untuk menonaktifkan SSLVPN atau membatasi akses jika pembaruan tertunda
  • Dua kelemahan alat Keamanan Email (CVE-2025-40604/40605) juga diperbaiki, mencegah eksekusi kode dan akses data

SonicWall telah merilis patch untuk kerentanan tingkat tinggi di layanan SonicOS SSLVPN-nya, dan mendesak semua pengguna untuk memperbarui firewall langsung.

Dalam penasihat keamanan, perusahaan mengatakan mereka menemukan kerentanan buffer overflow berbasis tumpukan di layanan SonicOS SSLVPN, yang memungkinkan penyerang jarak jauh yang tidak diautentikasi menyebabkan Denial of Service (DoS) dan pada dasarnya merusak firewall.





Tautan sumber