{"id":390150,"date":"2022-09-24T06:43:32","date_gmt":"2022-09-24T06:43:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-activamente-la-nueva-vulnerabilidad-rce-de-sophos-firewall\/"},"modified":"2022-09-24T06:43:33","modified_gmt":"2022-09-24T06:43:33","slug":"los-piratas-informaticos-explotan-activamente-la-nueva-vulnerabilidad-rce-de-sophos-firewall","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-activamente-la-nueva-vulnerabilidad-rce-de-sophos-firewall\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La compa\u00f1\u00eda de software de seguridad Sophos advirti\u00f3 sobre ataques cibern\u00e9ticos dirigidos a una vulnerabilidad cr\u00edtica recientemente abordada en su producto de firewall.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-3236\" target=\"_blank\">CVE-2022-3236<\/a> (puntuaci\u00f3n CVSS: 9,8), afecta a Sophos Firewall v19.0 MR1 (19.0.1) y versiones anteriores y se refiere a una vulnerabilidad de inyecci\u00f3n de c\u00f3digo en los componentes del Portal de usuario y Webadmin que podr\u00eda provocar la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>La empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.sophos.com\/en-us\/security-advisories\/sophos-sa-20220923-sfos-rce\" target=\"_blank\">dijo<\/a> &#8220;ha observado que esta vulnerabilidad se usa para apuntar a un peque\u00f1o conjunto de organizaciones espec\u00edficas, principalmente en la regi\u00f3n del sur de Asia&#8221;, y agreg\u00f3 que notific\u00f3 directamente a estas entidades.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Como soluci\u00f3n alternativa, Sophos recomienda que los usuarios tomen medidas para asegurarse de que el Portal de usuario y Webadmin no est\u00e9n expuestos a la WAN.  Alternativamente, los usuarios pueden actualizar a la \u00faltima versi\u00f3n compatible:<\/p>\n<ul>\n<li>v19.5 disponibilidad general<\/li>\n<li>v19.0 MR2 (19.0.2)<\/li>\n<li>v19.0 GA, MR1 y MR1-1<\/li>\n<li>v18.5 MR5 (18.5.5)<\/li>\n<li>v18.5 GA, MR1, MR1-1, MR2, MR3 y MR4<\/li>\n<li>v18.0 MR3, MR4, MR5 y MR6<\/li>\n<li>v17.5 MR12, MR13, MR14, MR15, MR16 y MR17<\/li>\n<li>v17.0 MR10<\/li>\n<\/ul>\n<p>Los usuarios que ejecutan versiones anteriores de Sophos Firewall deben actualizar para recibir las protecciones m\u00e1s recientes y las correcciones pertinentes.<\/p>\n<p>El desarrollo marca la segunda vez que una vulnerabilidad de Sophos Firewall ha sido objeto de ataques activos en un a\u00f1o.  A principios de marzo, se utiliz\u00f3 otra falla (CVE-2022-1040) para apuntar a organizaciones en la regi\u00f3n del sur de Asia.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Luego, en junio de 2022, la firma de seguridad cibern\u00e9tica Volexity comparti\u00f3 m\u00e1s detalles de la campa\u00f1a de ataque, atribuyendo las intrusiones a una amenaza persistente avanzada (APT) china conocida como DriftingCloud.<\/p>\n<p>Los dispositivos de firewall de Sophos tambi\u00e9n han sido atacados anteriormente para implementar lo que se denomina <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2020\/04\/26\/asnarok\/\" target=\"_blank\">Troyano Asnar\u00f6k<\/a> en un intento de desviar informaci\u00f3n confidencial.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hackers-actively-exploiting-new-sophos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda de software de seguridad Sophos advirti\u00f3 sobre ataques cibern\u00e9ticos dirigidos a una vulnerabilidad cr\u00edtica recientemente abordada<\/p>\n","protected":false},"author":1,"featured_media":390151,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,4664,8513,4662,27067,6214,4668,4667,36,4654,4658,4659,4653,4655,212,6213,4663,22592,4666,4665,38721,4014,4660],"class_list":["post-390150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-explotan","tag-filtracion-de-datos","tag-firewall","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sophos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/390150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=390150"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/390150\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/390151"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=390150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=390150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=390150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}