{"id":148253,"date":"2022-05-14T07:11:36","date_gmt":"2022-05-14T07:11:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/sonicwall-lanza-parches-para-nuevas-fallas-que-afectan-a-los-dispositivos-sslvpn-sma1000\/"},"modified":"2022-05-14T07:11:41","modified_gmt":"2022-05-14T07:11:41","slug":"sonicwall-lanza-parches-para-nuevas-fallas-que-afectan-a-los-dispositivos-sslvpn-sma1000","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sonicwall-lanza-parches-para-nuevas-fallas-que-afectan-a-los-dispositivos-sslvpn-sma1000\/","title":{"rendered":"SonicWall lanza parches para nuevas fallas que afectan a los dispositivos SSLVPN SMA1000"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>SonicWall ha publicado un <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2022-0009\" target=\"_blank\">consultivo<\/a> advertencia de un tr\u00edo de fallas de seguridad en sus dispositivos Secure Mobile Access (SMA) 1000, incluida una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n de alta gravedad.<\/p>\n<p>Las debilidades en cuesti\u00f3n afectan a SMA 6200, 6210, 7200, 7210, 8000v con versiones de firmware 12.4.0 y 12.4.1.  La lista de vulnerabilidades est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><b>CVE-2022-22282<\/b> (Puntuaci\u00f3n CVSS: 8.2) &#8211; Omisi\u00f3n de control de acceso no autenticado<\/li>\n<li><b>CVE-2022-1702<\/b> (Puntuaci\u00f3n CVSS: 6.1) &#8211; Redirecci\u00f3n de URL a un sitio que no es de confianza (redirecci\u00f3n abierta)<\/li>\n<li><b>CVE-2022-1701<\/b> (Puntuaci\u00f3n CVSS: 5,7) &#8211; Uso de una clave criptogr\u00e1fica compartida y codificada<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de los errores antes mencionados podr\u00eda permitir a un atacante acceder sin autorizaci\u00f3n a los recursos internos e incluso redirigir a las v\u00edctimas potenciales a sitios web maliciosos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A Tom Wyatt del equipo de seguridad ofensiva de Mimecast se le atribuye el descubrimiento y el informe de las vulnerabilidades.<\/p>\n<p>SonicWall se\u00f1al\u00f3 que las fallas no afectan a la serie SMA 1000 que ejecuta versiones anteriores a la 12.4.0, la serie SMA 100, los servidores de administraci\u00f3n central (CMS) y los clientes de acceso remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"pared s\u00f3nica\" border=\"0\" data-original-height=\"541\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652512296_969_SonicWall-lanza-parches-para-nuevas-fallas-que-afectan-a-los.jpg\" title=\"pared s\u00f3nica\" \/><\/div>\n<p>Aunque no hay evidencia de que estas vulnerabilidades est\u00e9n siendo explotadas en la naturaleza, se recomienda que los usuarios apliquen las correcciones a la luz del hecho de que los dispositivos SonicWall han presentado una diana atractiva en el pasado para los ataques de ransomware.<\/p>\n<p>&#8220;No hay mitigaciones temporales&#8221;, la empresa de seguridad de redes <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/security-notice-sma-1000-series-unauthenticated-access-control-bypass\/220510172939820\/\" target=\"_blank\">dicho<\/a>.  &#8220;SonicWall insta a los clientes afectados a implementar los parches correspondientes lo antes posible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/sonicwall-releases-patches-for-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SonicWall ha publicado un consultivo advertencia de un tr\u00edo de fallas de seguridad en sus dispositivos Secure Mobile<\/p>\n","protected":false},"author":1,"featured_media":148254,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,5718,3233,4662,4668,543,4667,36,4654,4658,4659,4653,4655,2498,18,6244,4663,4666,4665,64828,38770,64827,4660],"class_list":["post-148253","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sma1000","tag-sonicwall","tag-sslvpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/148253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=148253"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/148253\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/148254"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=148253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=148253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=148253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}