Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de Sophos Firewall RCE bajo explotación activa
  • Tecnología

Vulnerabilidad crítica de Sophos Firewall RCE bajo explotación activa

teknomers 30 de Mart de 2022 (Last updated: 30 de Mart de 2022) 2 minutes read
Vulnerabilidad crítica de Sophos Firewall RCE bajo explotación activa


La firma de seguridad cibernética Sophos advirtió el lunes que una vulnerabilidad de seguridad crítica parcheada recientemente en su producto de firewall está siendo explotada activamente en ataques del mundo real.

La falla, rastreada como CVE-2022-1040, tiene una puntuación de 9,8 sobre 10 en el sistema de puntuación CVSS y afecta a las versiones de Sophos Firewall 18.5 MR3 (18.5.3) y anteriores. Se relaciona con una vulnerabilidad de omisión de autenticación en el Portal de usuario y la interfaz Webadmin que, si se utiliza con éxito como arma, permite que un atacante remoto ejecute código arbitrario.

Copias de seguridad automáticas de GitHub

“Sophos ha observado que esta vulnerabilidad se usa para apuntar a un pequeño conjunto de organizaciones específicas principalmente en la región del sur de Asia”, dijo la compañía. señalado en un aviso revisado publicado el lunes. “Hemos informado a cada una de estas organizaciones directamente”.

La falla se solucionó en una revisión que se instala automáticamente para los clientes que tienen el “Permitir la instalación automática de revisiones” configuración habilitada. Como solución alternativa, Sophos recomienda que los usuarios deshabiliten el acceso WAN a las interfaces del Portal de usuario y Webadmin.

Evitar violaciones de datos

Además, la compañía británica de software de seguridad envió versiones no compatibles al final de su vida útil 17.5 MR12 a MR15, 18.0 MR3 y MR4, y 18.5 GA, lo que indica la gravedad del problema.

“Los usuarios de versiones anteriores de Sophos Firewall deben actualizarse para recibir las últimas protecciones y esta solución”, dijo Sophos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: España e Inglaterra en buena forma
Next: ¿Aumento de los precios de las acciones a pesar de la guerra de Ucrania y la inflación? Gestor de fondos optimista de JPMorgan compra más

Related Stories

VPN premium a menos de 1,60 € al mes: ¡es
  • Tecnología

VPN premium a menos de 1,60 € al mes: ¡es simplemente su precio más bajo!

teknomers 13 de Haziran de 2026
El gestor de contraseñas creado por antiguos investigadores del CERN
  • Tecnología

El gestor de contraseñas creado por antiguos investigadores del CERN se ofrece a 1€/mes el primer mes

teknomers 13 de Haziran de 2026
Un grupo vinculado a China acusado de espiar una red
  • Tecnología

Un grupo vinculado a China acusado de espiar una red durante diez años

teknomers 13 de Haziran de 2026

You May Have Missed

  • General

El Carney de Canadá afirma que los países medios no deben competir por el favor de EE. UU.

teknomers 13 de Haziran de 2026
  • Cultura

París, Vaires-sur-Marne, Nogent, Lagny, Asnières… Las guinguettes regresan para el verano

teknomers 13 de Haziran de 2026
VPN premium a menos de 1,60 € al mes: ¡es
  • Tecnología

VPN premium a menos de 1,60 € al mes: ¡es simplemente su precio más bajo!

teknomers 13 de Haziran de 2026
  • General

Guerra en Oriente Medio: los Emiratos Árabes Unidos listos para desembolsar 10 mil millones de dólares en favor de Irán para detener los ataques

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.