Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SonicWall insta a los usuarios a reparar una falla crítica del firewall ante una posible explotación
  • Tecnología

SonicWall insta a los usuarios a reparar una falla crítica del firewall ante una posible explotación

teknomers 6 de Eylül de 2024 (Last updated: 6 de Eylül de 2024) 2 minutes read
SonicWall insta a los usuarios a reparar una falla crítica


6 de septiembre de 2024Ravie LakshmananSeguridad de red / Detección de amenazas

SonicWall ha revelado que una falla de seguridad crítica recientemente parcheada que afecta a SonicOS puede haber sido explotada activamente, por lo que es esencial que los usuarios apliquen los parches lo antes posible.

La vulnerabilidad, identificada como CVE-2024-40766, tiene una puntuación CVSS de 9,3 sobre un máximo de 10.

“Se ha identificado una vulnerabilidad de control de acceso inadecuado en el acceso de administración de SonicWall SonicOS y SSLVPN, lo que podría provocar un acceso no autorizado a recursos y, en condiciones específicas, provocar el bloqueo del firewall”, dijo SonicWall en un aviso actualizado.

Ciberseguridad

Con el último avance, la empresa ha revelado que CVE-2024-40766 también afecta a la función SSLVPN del firewall. El problema se ha solucionado en las siguientes versiones:

  • SOHO (cortafuegos de quinta generación): 5.9.2.14-13o
  • Firewalls Gen 6: 6.5.2.8-2n (para SM9800, NSsp 12400 y NSsp 12800) y 6.5.4.15.116n (para otros dispositivos Firewall Gen 6)

El proveedor de seguridad de red ha actualizado desde entonces el boletín para reflejar la posibilidad de que haya sido explotado activamente.

“Esta vulnerabilidad está siendo potencialmente explotada en la naturaleza”, dijo. agregado“Aplique el parche lo antes posible en los productos afectados”.

Como mitigación temporal, se recomienda restringir la administración del firewall a fuentes confiables o deshabilitar la administración de WAN del firewall desde el acceso a Internet. Para SSLVPN, se recomienda limitar el acceso a fuentes confiables o deshabilitar el acceso a Internet por completo.

Ciberseguridad

Las mitigaciones adicionales incluyen habilitar la autenticación multifactor (MFA) para todos los usuarios de SSLVPN que usan contraseñas de un solo uso (OTP) y recomendar a los clientes que usan firewalls GEN5 y GEN6 con usuarios de SSLVPN que tienen cuentas administradas localmente que actualicen inmediatamente sus contraseñas para evitar el acceso no autorizado.

Actualmente no hay detalles sobre cómo la falla puede haber sido utilizada como arma, pero los actores de amenazas chinos, en el pasado, han eliminado los parches de los dispositivos SonicWall Secure Mobile Access (SMA) 100 para establecer una persistencia a largo plazo.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bundesliga: "No señalaré con el dedo a este club." – Tah sobre un cambio fallido.
Next: La pérdida de la vista en 2009, las ganas de seguir practicando deporte al más alto nivel. La historia de un campeón que merece ser abanderado

Related Stories

Para recuperar cuota de mercado frente a Anthropic, OpenAI podría
  • Tecnología

Para recuperar cuota de mercado frente a Anthropic, OpenAI podría reducir los precios de ChatGPT.

teknomers 12 de Haziran de 2026
MacBook Ultra: macOS 27 ya habría revelado detalles sobre el
  • Tecnología

MacBook Ultra: macOS 27 ya habría revelado detalles sobre el futuro Mac táctil de Apple

teknomers 12 de Haziran de 2026
Mejores cámaras 360: ¿qué modelo elegir en 2026?
  • Tecnología

Mejores cámaras 360: ¿qué modelo elegir en 2026?

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo No 5

teknomers 12 de Haziran de 2026
  • General

El ex presidente de Corea del Sur, Yoon Suk Yeol, recibe 30 años por el incidente del dron de Corea del Norte

teknomers 12 de Haziran de 2026
Mundial 2026: cuando Erling Haaland asiste a las finales de
  • Deporte

Mundial 2026: cuando Erling Haaland asiste a las finales de la NHL antes de sus debut con Noruega

teknomers 12 de Haziran de 2026
Para combatir los desiertos médicos dentales, dos Toulousaines crean Dentilink,
  • salud

Para combatir los desiertos médicos dentales, dos Toulousaines crean Dentilink, una plataforma que centraliza todas las ofertas de empleo o de venta de gabinetes dentales.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.