{"id":279580,"date":"2022-07-22T22:49:10","date_gmt":"2022-07-22T22:49:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/sonicwall-emite-un-parche-para-un-error-critico-que-afecta-a-sus-productos-de-analisis-y-gms\/"},"modified":"2022-07-22T22:49:12","modified_gmt":"2022-07-22T22:49:12","slug":"sonicwall-emite-un-parche-para-un-error-critico-que-afecta-a-sus-productos-de-analisis-y-gms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sonicwall-emite-un-parche-para-un-error-critico-que-afecta-a-sus-productos-de-analisis-y-gms\/","title":{"rendered":"SonicWall emite un parche para un error cr\u00edtico que afecta a sus productos de an\u00e1lisis y GMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La empresa de seguridad de redes SonicWall implement\u00f3 el viernes correcciones para mitigar una vulnerabilidad cr\u00edtica de inyecci\u00f3n SQL (SQLi) que afecta a sus productos Analytics On-Prem y Global Management System (GMS).<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2022-0007\" target=\"_blank\"><strong>CVE-2022-22280<\/strong><\/a>tiene una clasificaci\u00f3n de gravedad de 9,4 en el sistema de puntuaci\u00f3n CVSS y se deriva de lo que la empresa describe como una &#8220;neutralizaci\u00f3n inadecuada de elementos especiales&#8221; utilizados en un comando SQL que podr\u00eda conducir a una inyecci\u00f3n SQL no autenticada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Sin la eliminaci\u00f3n o citaci\u00f3n suficiente de la sintaxis SQL en las entradas controlables por el usuario, la consulta SQL generada puede hacer que esas entradas se interpreten como SQL en lugar de datos de usuario ordinarios&#8221;, MITRE <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/89.html\" target=\"_blank\">notas<\/a> en su descripci\u00f3n de inyecci\u00f3n SQL.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"pared s\u00f3nica\" border=\"0\" data-original-height=\"450\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658530150_120_SonicWall-emite-un-parche-para-un-error-critico-que-afecta.jpg\" title=\"pared s\u00f3nica\" \/><\/div>\n<p>&#8220;Esto se puede usar para alterar la l\u00f3gica de consulta para eludir los controles de seguridad, o para insertar declaraciones adicionales que modifican la base de datos de back-end, posiblemente incluyendo la ejecuci\u00f3n de comandos del sistema&#8221;.<\/p>\n<p>A H4lo y Catalpa de DBappSecurity HAT Lab se les atribuye el descubrimiento y la notificaci\u00f3n de las fallas que afectan <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/security-notice-sonicwall-analytics-on-prem-sql-injection-vulnerability\/220613083254037\/\" target=\"_blank\">2.5.0.3-2520 y versiones anteriores<\/a> de Analytics On-Prem, as\u00ed como todas las versiones de <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/security-notice-sonicwall-gms-sql-injection-vulnerability\/220613083124303\/\" target=\"_blank\">GMS anterior e incluyendo 9.3.1-SP2-Hotfix1<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda a las organizaciones que dependen de dispositivos vulnerables que actualicen a Analytics 2.5.0.3-2520-Hotfix1 y GMS 9.3.1-SP2-Hotfix-2.<\/p>\n<p>&#8220;No hay una soluci\u00f3n disponible para esta vulnerabilidad&#8221;, dijo SonicWall.  &#8220;Sin embargo, la probabilidad de explotaci\u00f3n puede reducirse significativamente al incorporar un Firewall de aplicaciones web (WAF) para bloquear los intentos de SQLi&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/sonicwall-issues-patch-for-critical-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de seguridad de redes SonicWall implement\u00f3 el viernes correcciones para mitigar una vulnerabilidad cr\u00edtica de inyecci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":279581,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,2191,4661,4664,172,6305,5369,4662,92643,4668,4667,4654,4658,4659,4653,4655,18,19938,6087,4663,4666,4665,38770,251,4660],"class_list":["post-279580","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-analisis","tag-ataques-ciberneticos","tag-como-hackear","tag-critico","tag-emite","tag-error","tag-filtracion-de-datos","tag-gms","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sonicwall","tag-sus","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/279580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=279580"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/279580\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/279581"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=279580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=279580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=279580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}