{"id":1349785,"date":"2024-09-06T17:24:19","date_gmt":"2024-09-06T17:24:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/sonicwall-insta-a-los-usuarios-a-reparar-una-falla-critica-del-firewall-ante-una-posible-explotacion\/"},"modified":"2024-09-06T17:24:24","modified_gmt":"2024-09-06T17:24:24","slug":"sonicwall-insta-a-los-usuarios-a-reparar-una-falla-critica-del-firewall-ante-una-posible-explotacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sonicwall-insta-a-los-usuarios-a-reparar-una-falla-critica-del-firewall-ante-una-posible-explotacion\/","title":{"rendered":"SonicWall insta a los usuarios a reparar una falla cr\u00edtica del firewall ante una posible explotaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">6 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ Detecci\u00f3n de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/SonicWall-insta-a-los-usuarios-a-reparar-una-falla-critica.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>SonicWall ha revelado que una falla de seguridad cr\u00edtica recientemente parcheada que afecta a SonicOS puede haber sido explotada activamente, por lo que es esencial que los usuarios apliquen los parches lo antes posible.<\/p>\n<p>La vulnerabilidad, identificada como CVE-2024-40766, tiene una puntuaci\u00f3n CVSS de 9,3 sobre un m\u00e1ximo de 10.<\/p>\n<p>&#8220;Se ha identificado una vulnerabilidad de control de acceso inadecuado en el acceso de administraci\u00f3n de SonicWall SonicOS y SSLVPN, lo que podr\u00eda provocar un acceso no autorizado a recursos y, en condiciones espec\u00edficas, provocar el bloqueo del firewall&#8221;, dijo SonicWall en un aviso actualizado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Con el \u00faltimo avance, la empresa ha revelado que CVE-2024-40766 tambi\u00e9n afecta a la funci\u00f3n SSLVPN del firewall. El problema se ha solucionado en las siguientes versiones:<\/p>\n<ul>\n<li>SOHO (cortafuegos de quinta generaci\u00f3n): 5.9.2.14-13o<\/li>\n<li>Firewalls Gen 6: 6.5.2.8-2n (para SM9800, NSsp 12400 y NSsp 12800) y 6.5.4.15.116n (para otros dispositivos Firewall Gen 6)<\/li>\n<\/ul>\n<p>El proveedor de seguridad de red ha actualizado desde entonces el bolet\u00edn para reflejar la posibilidad de que haya sido explotado activamente.<\/p>\n<p>&#8220;Esta vulnerabilidad est\u00e1 siendo potencialmente explotada en la naturaleza&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2024-0015\" target=\"_blank\">agregado<\/a>&#8220;Aplique el parche lo antes posible en los productos afectados&#8221;.<\/p>\n<p>Como mitigaci\u00f3n temporal, se recomienda restringir la administraci\u00f3n del firewall a fuentes confiables o deshabilitar la administraci\u00f3n de WAN del firewall desde el acceso a Internet. Para SSLVPN, se recomienda limitar el acceso a fuentes confiables o deshabilitar el acceso a Internet por completo.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las mitigaciones adicionales incluyen habilitar la autenticaci\u00f3n multifactor (MFA) para todos los usuarios de SSLVPN que usan contrase\u00f1as de un solo uso (OTP) y recomendar a los clientes que usan firewalls GEN5 y GEN6 con usuarios de SSLVPN que tienen cuentas administradas localmente que actualicen inmediatamente sus contrase\u00f1as para evitar el acceso no autorizado.<\/p>\n<p>Actualmente no hay detalles sobre c\u00f3mo la falla puede haber sido utilizada como arma, pero los actores de amenazas chinos, en el pasado, han eliminado los parches de los dispositivos SonicWall Secure Mobile Access (SMA) 100 para establecer una persistencia a largo plazo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/sonicwall-urges-users-to-patch-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8026 de septiembre de 2024\ue804Ravie LakshmananSeguridad de red \/ Detecci\u00f3n de amenazas SonicWall ha revelado que una falla<\/p>\n","protected":false},"author":1,"featured_media":1349786,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,596,4661,4664,2458,38,306,2503,27067,6965,4667,36,239182,4654,239508,4658,4659,4653,1466,14699,246983,4665,246984,38770,158,7528,246982,239484],"class_list":["post-1349785","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ante","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-del","tag-explotacion","tag-falla","tag-firewall","tag-insta","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-posible","tag-reparar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sonicwall","tag-una","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1349785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1349785"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1349785\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1349786"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1349785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1349785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1349785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}