Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SonicWall emite un parche para un error crítico que afecta a sus productos de análisis y GMS
  • Tecnología

SonicWall emite un parche para un error crítico que afecta a sus productos de análisis y GMS

teknomers 22 de Temmuz de 2022 (Last updated: 22 de Temmuz de 2022) 2 minutes read
SonicWall emite un parche para un error crítico que afecta


La empresa de seguridad de redes SonicWall implementó el viernes correcciones para mitigar una vulnerabilidad crítica de inyección SQL (SQLi) que afecta a sus productos Analytics On-Prem y Global Management System (GMS).

La vulnerabilidad, rastreada como CVE-2022-22280tiene una clasificación de gravedad de 9,4 en el sistema de puntuación CVSS y se deriva de lo que la empresa describe como una “neutralización inadecuada de elementos especiales” utilizados en un comando SQL que podría conducir a una inyección SQL no autenticada.

La seguridad cibernética

“Sin la eliminación o citación suficiente de la sintaxis SQL en las entradas controlables por el usuario, la consulta SQL generada puede hacer que esas entradas se interpreten como SQL en lugar de datos de usuario ordinarios”, MITRE notas en su descripción de inyección SQL.

pared sónica

“Esto se puede usar para alterar la lógica de consulta para eludir los controles de seguridad, o para insertar declaraciones adicionales que modifican la base de datos de back-end, posiblemente incluyendo la ejecución de comandos del sistema”.

A H4lo y Catalpa de DBappSecurity HAT Lab se les atribuye el descubrimiento y la notificación de las fallas que afectan 2.5.0.3-2520 y versiones anteriores de Analytics On-Prem, así como todas las versiones de GMS anterior e incluyendo 9.3.1-SP2-Hotfix1.

La seguridad cibernética

Se recomienda a las organizaciones que dependen de dispositivos vulnerables que actualicen a Analytics 2.5.0.3-2520-Hotfix1 y GMS 9.3.1-SP2-Hotfix-2.

“No hay una solución disponible para esta vulnerabilidad”, dijo SonicWall. “Sin embargo, la probabilidad de explotación puede reducirse significativamente al incorporar un Firewall de aplicaciones web (WAF) para bloquear los intentos de SQLi”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Peter Gillis: famoso e infame por estas cinco cosas
Next: Ryan Babel elige segundo nivel en Turquía, FC Twente alquila extremo izquierdo de Norwich

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: La mejor cita del día de Denzel Washington: ‘No aspires a ganarte la vida, aspira a…’ Lecciones sobre misión con propósito, trabajo diario, éxito, verdadero logro, huella positiva y verdadera felicidad.

teknomers 21 de Haziran de 2026
  • Deporte

Campeonatos Británicos de Atletismo: Charlotte Henrich rompe el récord galés

teknomers 21 de Haziran de 2026
«David Beckham me lo pregunta a menudo»: Kylian Mbappé no
  • Deporte

«David Beckham me lo pregunta a menudo»: Kylian Mbappé no descarta terminar su carrera en Estados Unidos

teknomers 21 de Haziran de 2026
  • Cultura

«10 escenarios y 300 grupos en el Hellfest 2027»: los anuncios de Ben Barbaud para el 20.º aniversario del festival

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.