{"id":1546529,"date":"2025-01-24T02:54:15","date_gmt":"2025-01-24T02:54:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/sonicwall-insta-a-un-parche-inmediato-para-la-falla-critica-cve-2025-23006-en-medio-de-una-posible-explotacion\/"},"modified":"2025-01-24T02:54:19","modified_gmt":"2025-01-24T02:54:19","slug":"sonicwall-insta-a-un-parche-inmediato-para-la-falla-critica-cve-2025-23006-en-medio-de-una-posible-explotacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sonicwall-insta-a-un-parche-inmediato-para-la-falla-critica-cve-2025-23006-en-medio-de-una-posible-explotacion\/","title":{"rendered":"SonicWall insta a un parche inmediato para la falla cr\u00edtica CVE-2025-23006 en medio de una posible explotaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/SonicWall-insta-a-un-parche-inmediato-para-la-falla-critica.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>SonicWall est\u00e1 alertando a los clientes sobre una falla de seguridad cr\u00edtica que afecta a sus dispositivos Secure Mobile Access (SMA) Serie 1000 y que, seg\u00fan dijo, probablemente haya sido explotada en estado salvaje como un d\u00eda cero.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2025-23006<\/strong>tiene una calificaci\u00f3n de 9,8 sobre un m\u00e1ximo de 10,0 en el sistema de puntuaci\u00f3n CVSS.<\/p>\n<p>&#8220;Se ha identificado una deserializaci\u00f3n previa a la autenticaci\u00f3n de una vulnerabilidad de datos no confiables en la Consola de administraci\u00f3n de dispositivos (AMC) y la Consola de administraci\u00f3n central (CMC) SMA1000, que en condiciones espec\u00edficas podr\u00eda permitir que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema operativo&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"noopener nofollow\" href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0002\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que CVE-2025-23006 no afecta a sus productos Firewall ni a la serie SMA 100. La falla se solucion\u00f3 en la versi\u00f3n 12.4.3-02854 (plataforma-hotfix).<\/p>\n<p>SonicWall tambi\u00e9n dijo que ha sido notificado de una &#8220;posible explotaci\u00f3n activa&#8221; por parte de actores de amenazas no especificados, lo que requiere que los clientes apliquen las correcciones lo antes posible para evitar posibles intentos de ataque.<\/p>\n<p>La compa\u00f1\u00eda le dio cr\u00e9dito al Microsoft Threat Intelligence Center (MSTIC) por descubrir e informar la deficiencia de seguridad.<\/p>\n<p>&#8220;Para minimizar el impacto potencial de la vulnerabilidad, aseg\u00farese de restringir el acceso a fuentes confiables para Appliance Management Console (AMC) y Central Management Console (CMC)&#8221;, recomend\u00f3 la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/sonicwall-urges-immediate-patch-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2025\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red SonicWall est\u00e1 alertando a los clientes sobre una falla de<\/p>\n","protected":false},"author":1,"featured_media":1546530,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,273803,306,2503,10380,6965,201033,2508,4654,201031,4659,4653,4655,18,19938,1466,246983,255454,246984,201032,38770,158,246982,4660],"class_list":["post-1546529","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-cve202523006","tag-explotacion","tag-falla","tag-inmediato","tag-insta","tag-las-noticias-de-los-piratas-informaticos","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-posible","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-sonicwall","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1546529","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1546529"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1546529\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1546530"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1546529"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1546529"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1546529"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}