Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall
  • Tecnología

Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall

teknomers 24 de Eylül de 2022 (Last updated: 24 de Eylül de 2022) 2 minutes read
Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de


La compañía de software de seguridad Sophos advirtió sobre ataques cibernéticos dirigidos a una vulnerabilidad crítica recientemente abordada en su producto de firewall.

El problema, rastreado como CVE-2022-3236 (puntuación CVSS: 9,8), afecta a Sophos Firewall v19.0 MR1 (19.0.1) y versiones anteriores y se refiere a una vulnerabilidad de inyección de código en los componentes del Portal de usuario y Webadmin que podría provocar la ejecución remota de código.

La empresa dijo “ha observado que esta vulnerabilidad se usa para apuntar a un pequeño conjunto de organizaciones específicas, principalmente en la región del sur de Asia”, y agregó que notificó directamente a estas entidades.

La seguridad cibernética

Como solución alternativa, Sophos recomienda que los usuarios tomen medidas para asegurarse de que el Portal de usuario y Webadmin no estén expuestos a la WAN. Alternativamente, los usuarios pueden actualizar a la última versión compatible:

  • v19.5 disponibilidad general
  • v19.0 MR2 (19.0.2)
  • v19.0 GA, MR1 y MR1-1
  • v18.5 MR5 (18.5.5)
  • v18.5 GA, MR1, MR1-1, MR2, MR3 y MR4
  • v18.0 MR3, MR4, MR5 y MR6
  • v17.5 MR12, MR13, MR14, MR15, MR16 y MR17
  • v17.0 MR10

Los usuarios que ejecutan versiones anteriores de Sophos Firewall deben actualizar para recibir las protecciones más recientes y las correcciones pertinentes.

El desarrollo marca la segunda vez que una vulnerabilidad de Sophos Firewall ha sido objeto de ataques activos en un año. A principios de marzo, se utilizó otra falla (CVE-2022-1040) para apuntar a organizaciones en la región del sur de Asia.

La seguridad cibernética

Luego, en junio de 2022, la firma de seguridad cibernética Volexity compartió más detalles de la campaña de ataque, atribuyendo las intrusiones a una amenaza persistente avanzada (APT) china conocida como DriftingCloud.

Los dispositivos de firewall de Sophos también han sido atacados anteriormente para implementar lo que se denomina Troyano Asnarök en un intento de desviar información confidencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Messi certero por ganar a Argentina
Next: Primera lección el lunes 26 de septiembre, previa inscripción en corsicef.it. También está la directora de belleza de iO Donna Cristina Milanesi

Related Stories

Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Nicole Kidman: ‘Creo que lo más difícil es permitirte ser amado, así que recibir el…’ – Actriz ganadora del Oscar sobre por qué aceptar el amor puede ser más difícil que encontrarlo.

teknomers 22 de Haziran de 2026
  • General

Ucrania envía 60 drones sobre Moscú, Rusia cierra los cuatro aeropuertos de la ciudad

teknomers 22 de Haziran de 2026
  • Deporte

La creación de Jannik Sinner

teknomers 22 de Haziran de 2026
  • Finanzas

Aeropuerto Paris-Beauvais: lo que necesitas saber sobre el proyecto de ampliación que busca 9 millones de pasajeros

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.