Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SonicWall emite un parche para un error crítico que afecta a sus productos de análisis y GMS
  • Tecnología

SonicWall emite un parche para un error crítico que afecta a sus productos de análisis y GMS

teknomers 22 de Temmuz de 2022 (Last updated: 22 de Temmuz de 2022) 2 minutes read
SonicWall emite un parche para un error crítico que afecta


La empresa de seguridad de redes SonicWall implementó el viernes correcciones para mitigar una vulnerabilidad crítica de inyección SQL (SQLi) que afecta a sus productos Analytics On-Prem y Global Management System (GMS).

La vulnerabilidad, rastreada como CVE-2022-22280tiene una clasificación de gravedad de 9,4 en el sistema de puntuación CVSS y se deriva de lo que la empresa describe como una “neutralización inadecuada de elementos especiales” utilizados en un comando SQL que podría conducir a una inyección SQL no autenticada.

La seguridad cibernética

“Sin la eliminación o citación suficiente de la sintaxis SQL en las entradas controlables por el usuario, la consulta SQL generada puede hacer que esas entradas se interpreten como SQL en lugar de datos de usuario ordinarios”, MITRE notas en su descripción de inyección SQL.

pared sónica

“Esto se puede usar para alterar la lógica de consulta para eludir los controles de seguridad, o para insertar declaraciones adicionales que modifican la base de datos de back-end, posiblemente incluyendo la ejecución de comandos del sistema”.

A H4lo y Catalpa de DBappSecurity HAT Lab se les atribuye el descubrimiento y la notificación de las fallas que afectan 2.5.0.3-2520 y versiones anteriores de Analytics On-Prem, así como todas las versiones de GMS anterior e incluyendo 9.3.1-SP2-Hotfix1.

La seguridad cibernética

Se recomienda a las organizaciones que dependen de dispositivos vulnerables que actualicen a Analytics 2.5.0.3-2520-Hotfix1 y GMS 9.3.1-SP2-Hotfix-2.

“No hay una solución disponible para esta vulnerabilidad”, dijo SonicWall. “Sin embargo, la probabilidad de explotación puede reducirse significativamente al incorporar un Firewall de aplicaciones web (WAF) para bloquear los intentos de SQLi”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Peter Gillis: famoso e infame por estas cinco cosas
Next: Ryan Babel elige segundo nivel en Turquía, FC Twente alquila extremo izquierdo de Norwich

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

Alec será el candidato de Francia para el Eurovisión Junior
  • Entretenimiento

Alec será el candidato de Francia para el Eurovisión Junior 2026

teknomers 21 de Haziran de 2026
  • General

Colombia se inclina a la derecha: el candidato antisistema respaldado por Trump gana por poco las elecciones presidenciales

teknomers 21 de Haziran de 2026
  • General

Lecciones de vida: El mejor proverbio del día: ‘Cualquiera puede ser educado con un rey, pero…’ Lecciones de vida de un proverbio africano sobre el carácter humano, la humildad, la ética del ecosistema, la arrogancia, el estatus social, la amabilidad intencionada y la nobleza moral.

teknomers 21 de Haziran de 2026
  • Deporte

Meijer LPGA Classic: Miyu Yamashita gana en el desempate y niega a Lottie Woad su tercer título en la LPGA

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.