Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SonicWall confirma la explotación activa de fallas que afectan múltiples modelos de electrodomésticos
  • Tecnología

SonicWall confirma la explotación activa de fallas que afectan múltiples modelos de electrodomésticos

teknomers 1 de Mayıs de 2025 (Last updated: 1 de Mayıs de 2025) 2 minutes read
SonicWall confirma la explotación activa de fallas que afectan múltiples


01 de mayo de 2025Ravie LakshmananSeguridad de vulnerabilidad / VPN

Sonicwall ha revelado que dos fallas de seguridad ahora parchadas que afectan sus electrodomésticos SMA100 Secure Mobile Access (SMA) han sido explotados en la naturaleza.

Las vulnerabilidades en cuestión se enumeran a continuación –

  • CVE-2023-44221 (Puntuación CVSS: 7.2) – La neutralización inadecuada de elementos especiales en la interfaz SMA100 SSL -VPN Management permite a un atacante autenticado remoto con privilegio administrativo inyectar comandos arbitrarios como un usuario de ‘nadie’, lo que puede conducir a la vulnerabilidad de la inyección de OS de OS
  • CVE-2024-38475 (Puntuación CVSS: 9.8) – Escapas de salida inadecuados en MOD_rewrite en Apache HTTP Server 2.4.59 y anterior permite a un atacante mapear URL a las ubicaciones del sistema de archivos que el servidor permiten ser atendidos por el servidor
Ciberseguridad

Ambos fallas afectan a los dispositivos de la serie SMA 100, incluidos SMA 200, 210, 400, 410, 500V, y se abordaron en las siguientes versiones:

  • CVE-2023-44221-10.2.1.10-62SV y versiones superiores (fijadas el 4 de diciembre de 2023)
  • CVE-2024-38475-10.2.1.14-75SV y versiones superiores (fijadas el 4 de diciembre de 2024)

En una actualización de los avisos el 29 de abril de 2025, SonicWall dijo que las vulnerabilidades se están explotando en la naturaleza, instando a los clientes a revisar sus dispositivos SMA para garantizar que no haya inicios de sesión no autorizados.

“Durante el análisis posterior, SonicWall y los socios de seguridad de confianza identificaron una técnica de explotación adicional utilizando CVE-2024-38475, a través del cual el acceso no autorizado a ciertos archivos podría habilitar el secuestro de sesiones”, dijo la compañía.

Actualmente no hay detalles sobre cómo se están explotando las vulnerabilidades, quién puede haber sido atacado y el alcance y la escala de estos ataques.

Las divulgaciones se producen semanas después de la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregaron otra falla de seguridad que impacta las puertas de enlace de la serie SonicWall SMA 100 (CVE-2021-20035, CVSS SCUENT: 7.2) a sus conocidos catálogo de vulnerabilidades explotadas (KEV), basadas en evidencia de la explotación activa.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EE. UU.: El fanático del béisbol cae a seis metros de profundidad desde la tribuna cuando los piratas juegan a los piratas
Next: Mujer mayor en la casa en Bussum por cuatro mil euros y joyas estafadas

Related Stories

XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026
SpaceX: la IA « Colossus » en el centro de
  • Tecnología

SpaceX: la IA « Colossus » en el centro de un enorme data center que ya genera polémica

teknomers 23 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

Trump Ted Cruz: ‘Debería EDUCARSE…’: Trump responde al senador republicano Ted Cruz por sus críticas al acuerdo con Irán – Teknomers

teknomers 23 de Haziran de 2026
  • Finanzas

16 Airbus A380 requieren inspecciones urgentes debido a posibles fisuras en las alas

teknomers 23 de Haziran de 2026
Inglaterra-Ghana: el defensor inglés Djed Spence no estrechó la mano
  • Deporte

Inglaterra-Ghana: el defensor inglés Djed Spence no estrechó la mano de Thomas Partey, acusado de violación

teknomers 23 de Haziran de 2026
XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.