SonicWall kutsub oma kliente SSLVPNi teenuseid välja lülitama
SonicWall hoiatab oma kliente viimaste nädalate jooksul toimunud lunavararünnete eest, mille läbiviimisel on tõenäoliselt ära kasutatud SonicWall Gen 7 tulemüürides olevat teadmata turvanõrkust. Arctic Wolf Labsi teadurid avastasid Akira lunavararühmituse ründed, milles on saadud ligipääs SonicWalli seadmetele nullpäeva turvanõrkuse kaudu. Ründed on toimunud alates juuli keskpaigast ja mõjutatud on need SonicWalli tulemüürid, millel on SSLVPN lubatud. Hetkel teadaoleva info põhjal mõjutab turvaviga tarkvara versioone 7.2.0-7015 ja vanemad. Küberturbefirma Huntress tuvastas alates 25. juulist umbes 20 rünnakut, mis viidi läbi kasutades tööriistu nagu AnyDesk, ScreenConnect ja SSH.
Kuna veale ei ole veel parandust, siis soovitatakse SonicWalli kasutajatel SSLVPNi teenus välja lülitada, piirata ligipääsu usaldusväärsetele IP-aadressidele, kasutada kaheastmelist autentimist, rakendada turvameetmeid nagu “Botnet Protection” ja “Geo-IP Filtering”, eemaldada mitteaktviised kontod ja rakendada tugevad paroolid (BC, SA, HN).
Android paikas Qualcommi mõjutavad vead
Google paikas kuus rünnetes ära kasutatud turvaviga, mille hulgas oli kaks Qualcommi haavatavust CVE-2025-21479 (CVSS skoor 8.6/10) ja CVE-2025-27038 (CVSS skoor 7.5/10). Lisaks paigati kriitiline süsteemikomponendi haavatavus, mis võimaldab ilma õigusteta ründajal koodi kaugkäivitada. Google avaldas kaks turvauuenduste komplekti 2025-08-01 ja 2025-08-05. Soovitame Androidi nutiseadmete tarkvara uuendada esimesel võimalusel (BC, SW, CS, Android).
Google parandas mitu haavatavust Chrome'i veebilehitsejas
Kokku paigati 12 turvaviga, millest kolm on hinnatud keskmise mõjuga haavatavuseks. Vead on parandatud Chrome’i versioonides 139.0.7258.66/67 (Windows/Mac) ja 139.0.7258.66 (Linux). Soovitame uuendada Chrome’i uuele versioonile esimesel võimalusel (Chrome).
Adobe avaldas turvauuendused tarkvarale Adobe Experience Manager (AEM)
Adobe parandas tarkvaras Adobe Experience Manager (AEM) kaks nullpäeva turvanõrkust (CVE-2025-54253 ja CVE-2025-54254), mille kaudu on võimalik autentimata ründajal koodi kaugkäivitada. Ettevõte kutsub kõiki kasutajaid tarkvara uuendama esimesel võimalusel ja kui see ei ole võimalik, siis tuleks piirata platvormi ligipääsu internetile (BC).
Miljonid Broadcomi kiipidega Delli arvutid on rünnakutele haavatavad
Cisco Talose teadurite sõnul võimaldavad enam kui sajas Delli arvutimudelis kasutusel olevad Broadcomi kiipide kriitilised turvavead ründajatel üle võtta kümnete miljonite kasutajate seadmed, varastada paroole ja saada ligipääs tundlike andmetele, sealhulgas sõrmejäljeinfole.
Turvanõrkused tähistega CVE-2025-24311, CVE-2025-25215, CVE-2025-24922, CVE-2025-25050, CVE-2025-24919 mõjutavad Broadcom BCM5820X seeriate kiipe, mis on kasutusel peamiselt Dell Pro, Latitude ja Precision seeriate sülearvutites.
Talose teaduri sõnul kasutavad Delli sülearvuteid nii küberturbeettevõtted kui ka riigiasutused. Hetkel ei ole teada, et turvanõrkusi oleks õnnestunud kuritarvitada. Nimetatud sülearvutite kasutajatel tuleks arvuti püsivara uuendada (TR).
Trend Micro hoiatab Apex One'i nullpäeva turvavea eest
Trend Micro hoiatas oma kliente, et nad peaksid oma süsteeme viivitamatult kaitsma Apex One'i platvormis ründajate poolt ära kasutatud koodi kaugkäivitamise haavatavuse eest. Apex One on turbeplatvorm, mis on loodud ohtude, pahatahtlike tööriistade, pahavara ja haavatavuste automaatseks tuvastamiseks ja neile reageerimiseks. Hetkel ei ole veel turvaveale parandust, kuid ettevõte on avaldanud leevendavad meetmed, mis keelavad Remote Install Agenti funktsiooni kasutamise. Viga on lubatud parandada augusti keskpaigaks.
Trend Micro on varasemalt parandanud kaks Apex One'i nullpäeva haavatavust, millest ühte kasutati ära 2022. aasta septembris (CVE-2022-40139) ja teist 2023. aasta septembris (CVE-2023-41179) (BC).
Laialdaselt kasutusel olevas failide pakkimise tarkvaras WinRAR paigati turvaviga
Turvanõrkust tähisega CVE-2025-8088 kasutati ära nullpäeva haavatavusena ja selle kaudu levitati RomCom pahavara. Tegemist on kataloogihüppe veaga, mis võimaldab spetsiaalselt loodud arhiivifaile ründaja poolt valitud asukohas lahti pakkida.
RomCom on varasemalt läbi viinud lunavara- ja andmevargusrünnakuid. Näiteks 2024. aasta lõpus kasutas rühmitus ära kahte Firefoxi ja Tori brauseri nullpäeva haavatavust kasutajate vastu nii Euroopas kui ka Põhja-Ameerikas.
Viga on paigatud WinRARi versioonis 7.13 ning soovitame tarkvara koheselt uuendada (BC, SA).
CISA ja Microsoft hoiatavad Exchange'i turvavea eest
CISA ja Microsoft hoiatavad Exchange'is esineva suure mõjuga turvavea eest, mida tähistatakse CVE-2025-53786 ja mis võimaldab ründajatel pilvekeskkonnas õigusi laiendada. Haavatavus mõjutab Exchange Server 2016, 2019 ja Subscription Edition RTM versioone. Eduka ründe jaoks on vaja esmalt saada administraatoriõigused Exchange serveris.
Kuna Microsoft Exchange Serveri haavatavused on varasemalt olnud ründajate sihtmärgiks, siis on eriti oluline tarkvara uuendamine. Veale on olemas parandus ja lisaks on Microsoft avaldanud täiendavad juhised turvanõrkuse mõju vastu. Ettevõte kutsub kõiki, kes pole seda veel teinud, tarkvara värskendama.
Lisaks soovitab CISA eemaldada internetist juurdepääs kõigile Exchange'i või SharePointi serveritele, mis on jõudnud toote tööea lõppu. Näiteks SharePoint Server 2013 ja vanemad on sellised, millele enam turvauuendusi ei pakuta. Exchange 2016 ja Exchange 2019 tootetugi lõppeb 14. oktoobril 2025 (SA, HN, BC, HNS).
CISA lisas mitmed turvanõrkused ära kasutatud turvanõrkuste andmebaasi
CISA lisas mitmed turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
- CVE-2020-25078 (CVSS skoor 7.5/10) D-Link DCS-2530L ja DCS-2670L Devices Unspecified haavatavus;
- CVE-2020-25079 (CVSS skoor 8.8/10) D-Link DCS-2530L ja DCS-2670L käsusüsti haavatavus;
- CVE-2022-40799 (CVSS skoor 8.8/10) D-Link DNR-322L ilma terviklikkuse kontrollita koodi allalaadimine haavatavus.
Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).
Artikli illustratsioon on loodud tehisintellekti tarkvaraga Microsoft Bing Image Creator.
Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!
Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.
Loomise kuupäev: 11.08.2025