Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Estas VPN de SonicWall fueron parcheadas, pero los hackers aún lograron eludir la MFA.
  • Tecnología

Estas VPN de SonicWall fueron parcheadas, pero los hackers aún lograron eludir la MFA.

teknomers 22 de Mayıs de 2026 (Last updated: 22 de Mayıs de 2026) 3 minutes read
Estas VPN de SonicWall fueron parcheadas, pero los hackers aún

vulnerabilidad CVE-2024-12802 de SonicWall

La vulnerabilidad CVE-2024-12802 afecta la forma en que los dispositivos VPN de SonicWall manejan la autenticación multifactor (MFA) para las cuentas de los directorios de empresas. Dependiendo del formato elegido durante el inicio de sesión, ya sea UPN (User Principal Name) o SAM (Security Account Manager), el segundo factor de autenticación puede no aplicarse correctamente. Esto crea una brecha que un atacante podría aprovechar, permitiendo el acceso al VPN a pesar de que la MFA debería haberlo bloqueado.

Parché y configuración insuficiente

SonicWall publicó su aviso de seguridad en enero de 2025, proporcionando versiones actualizadas de SonicOS para mitigar esta vulnerabilidad. Sin embargo, en los equipos Gen6, la actualización por sí sola no resuelve el problema. Es necesaria una reconfiguración manual de LDAP para asegurar que la MFA funcione correctamente. En varios entornos analizados por ReliaQuest, no se llevó a cabo esta reconfiguración, lo que permitió que los atacantes eludieran la MFA, incluso después de aplicar el parche.

Actividades de los atacantes

Una vez conectados al VPN, los atacantes realizaron una serie de acciones peligrosas, como mapear las recursos accesibles y probar la reutilización de credenciales en otros sistemas internos. En al menos un caso, intentaron desplegar Cobalt Strike, una herramienta utilizada comúnmente para llevar a cabo ataques cibernéticos, y un controlador vulnerable destinado a debilitar las protecciones EDR (Endpoint Detection and Response) y antivirus. Estas acciones son características de la fase de preparación que se observa antes de los ataques por ransomware.

Recomendaciones para administradores de SonicWall Gen6

Si todavía administras dispositivos SonicWall Gen6 y no has realizado la reconfiguración de LDAP, es crucial que lo hagas de inmediato. Además, se recomienda:

  • Monitorear los registros de autenticación: Presta especial atención a las señales como sess="CLI" que pueden indicar intentos de conexión automatizados.

  • Revisar los derechos de las cuentas VPN: Asegúrate de que solo los usuarios autorizados tengan acceso.

  • Considerar el reemplazo de equipos: Los modelos Gen6 han alcanzado su fin de vida, que fue el 16 de abril pasado. Evaluar la migración a nuevas versiones garantizará que tu infraestructura esté mejor protegida contra futuras amenazas.

Conclusión

La vulnerabilidad CVE-2024-12802 resalta la importancia de no solo aplicar parches, sino también realizar configuraciones correctas y completas en los dispositivos de seguridad. La prevención de ataques es un esfuerzo continuo que requiere atención constante. La reconfiguración y la supervisión regular son pasos vitales para mantener la seguridad en tu red VPN.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Consejo Constitucional ajusta la eliminación de las ZFE
Next: «Estoy feliz en el club»: Ousmane Dembélé será parisino al «100 %» la próxima temporada

Related Stories

One UI 9: Samsung retira un botón de los Galaxy,
  • Tecnología

One UI 9: Samsung retira un botón de los Galaxy, pero es para protegerlos mejor

teknomers 7 de Haziran de 2026
Menos de 150€ por un reloj inteligente serio: la Galaxy
  • Tecnología

Menos de 150€ por un reloj inteligente serio: la Galaxy Watch 7 44mm al mejor precio del momento

teknomers 7 de Haziran de 2026
Sin aguja y creado por la IA: esta vacuna de
  • Tecnología

Sin aguja y creado por la IA: esta vacuna de nueva generación quiere anticipar los futuros virus

teknomers 7 de Haziran de 2026

You May Have Missed

  • Deporte

Inglaterra vs Nueva Zelanda: La reconstrucción de los anfitriones post-Ashes comienza con una victoria en Lord’s

teknomers 7 de Haziran de 2026
We Love Green 2026: «Todos sus sonidos son propicios para
  • Cultura

We Love Green 2026: «Todos sus sonidos son propicios para disfrutar», Theodora electriza el bosque de Vincennes

teknomers 7 de Haziran de 2026
One UI 9: Samsung retira un botón de los Galaxy,
  • Tecnología

One UI 9: Samsung retira un botón de los Galaxy, pero es para protegerlos mejor

teknomers 7 de Haziran de 2026
  • General

Golden Tempo: Ganadores del Belmont Stakes 2026, premios: Golden Tempo se lleva la histórica tercera etapa de la Triple Corona tras ganar el Kentucky Derby, ausente en el Preakness Stakes. Todo sobre la entrenadora Cherie DeVaux y el jinete Jose Ortiz.

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.