Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall
  • Tecnología

Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall

teknomers 24 de Eylül de 2022 (Last updated: 24 de Eylül de 2022) 2 minutes read
Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de


La compañía de software de seguridad Sophos advirtió sobre ataques cibernéticos dirigidos a una vulnerabilidad crítica recientemente abordada en su producto de firewall.

El problema, rastreado como CVE-2022-3236 (puntuación CVSS: 9,8), afecta a Sophos Firewall v19.0 MR1 (19.0.1) y versiones anteriores y se refiere a una vulnerabilidad de inyección de código en los componentes del Portal de usuario y Webadmin que podría provocar la ejecución remota de código.

La empresa dijo “ha observado que esta vulnerabilidad se usa para apuntar a un pequeño conjunto de organizaciones específicas, principalmente en la región del sur de Asia”, y agregó que notificó directamente a estas entidades.

La seguridad cibernética

Como solución alternativa, Sophos recomienda que los usuarios tomen medidas para asegurarse de que el Portal de usuario y Webadmin no estén expuestos a la WAN. Alternativamente, los usuarios pueden actualizar a la última versión compatible:

  • v19.5 disponibilidad general
  • v19.0 MR2 (19.0.2)
  • v19.0 GA, MR1 y MR1-1
  • v18.5 MR5 (18.5.5)
  • v18.5 GA, MR1, MR1-1, MR2, MR3 y MR4
  • v18.0 MR3, MR4, MR5 y MR6
  • v17.5 MR12, MR13, MR14, MR15, MR16 y MR17
  • v17.0 MR10

Los usuarios que ejecutan versiones anteriores de Sophos Firewall deben actualizar para recibir las protecciones más recientes y las correcciones pertinentes.

El desarrollo marca la segunda vez que una vulnerabilidad de Sophos Firewall ha sido objeto de ataques activos en un año. A principios de marzo, se utilizó otra falla (CVE-2022-1040) para apuntar a organizaciones en la región del sur de Asia.

La seguridad cibernética

Luego, en junio de 2022, la firma de seguridad cibernética Volexity compartió más detalles de la campaña de ataque, atribuyendo las intrusiones a una amenaza persistente avanzada (APT) china conocida como DriftingCloud.

Los dispositivos de firewall de Sophos también han sido atacados anteriormente para implementar lo que se denomina Troyano Asnarök en un intento de desviar información confidencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Messi certero por ganar a Argentina
Next: Primera lección el lunes 26 de septiembre, previa inscripción en corsicef.it. También está la directora de belleza de iO Donna Cristina Milanesi

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

En Estados Unidos, la exdirectora de inteligencia de Trump, que
  • General

En Estados Unidos, la exdirectora de inteligencia de Trump, que supervisaba el FBI y la CIA, habría estado bajo la influencia de una secta.

teknomers 22 de Haziran de 2026
Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps
  • Deporte

Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps ironiza sobre los debates en torno a Ousmane Dembélé

teknomers 22 de Haziran de 2026
  • General

Noticias Empresariales en Vivo, Noticias del Mercado de Valores – Lee las Últimas Noticias Financieras, IPO, Noticias sobre Fondos Mutuos

teknomers 22 de Haziran de 2026
Colombia se inclina hacia la extrema derecha: un candidato pro-Trump
  • Entretenimiento

Colombia se inclina hacia la extrema derecha: un candidato pro-Trump gana la presidencia

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.