{"id":62102,"date":"2022-03-30T00:57:22","date_gmt":"2022-03-30T00:57:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-sophos-firewall-rce-bajo-explotacion-activa\/"},"modified":"2022-03-30T00:57:28","modified_gmt":"2022-03-30T00:57:28","slug":"vulnerabilidad-critica-de-sophos-firewall-rce-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-sophos-firewall-rce-bajo-explotacion-activa\/","title":{"rendered":"Vulnerabilidad cr\u00edtica de Sophos Firewall RCE bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La firma de seguridad cibern\u00e9tica Sophos advirti\u00f3 el lunes que una vulnerabilidad de seguridad cr\u00edtica parcheada recientemente en su producto de firewall est\u00e1 siendo explotada activamente en ataques del mundo real.<\/p>\n<p>La falla, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-1040\" target=\"_blank\">CVE-2022-1040<\/a>, tiene una puntuaci\u00f3n de 9,8 sobre 10 en el sistema de puntuaci\u00f3n CVSS y afecta a las versiones de Sophos Firewall 18.5 MR3 (18.5.3) y anteriores.  Se relaciona con una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en el Portal de usuario y la interfaz Webadmin que, si se utiliza con \u00e9xito como arma, permite que un atacante remoto ejecute c\u00f3digo arbitrario.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Sophos ha observado que esta vulnerabilidad se usa para apuntar a un peque\u00f1o conjunto de organizaciones espec\u00edficas principalmente en la regi\u00f3n del sur de Asia&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sophos.com\/en-us\/security-advisories\/sophos-sa-20220325-sfos-rce\" target=\"_blank\">se\u00f1alado<\/a> en un aviso revisado publicado el lunes.  &#8220;Hemos informado a cada una de estas organizaciones directamente&#8221;.<\/p>\n<p>La falla se solucion\u00f3 en una revisi\u00f3n que se instala autom\u00e1ticamente para los clientes que tienen el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/support.sophos.com\/support\/s\/article\/KB-000043853\" target=\"_blank\">Permitir la instalaci\u00f3n autom\u00e1tica de revisiones<\/a>&#8221; configuraci\u00f3n habilitada. Como soluci\u00f3n alternativa, Sophos recomienda que los usuarios deshabiliten el acceso WAN a las interfaces del Portal de usuario y Webadmin.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, la compa\u00f1\u00eda brit\u00e1nica de software de seguridad envi\u00f3 versiones no compatibles al final de su vida \u00fatil 17.5 MR12 a MR15, 18.0 MR3 y MR4, y 18.5 GA, lo que indica la gravedad del problema.<\/p>\n<p>&#8220;Los usuarios de versiones anteriores de Sophos Firewall deben actualizarse para recibir las \u00faltimas protecciones y esta soluci\u00f3n&#8221;, dijo Sophos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-sophos-firewall-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La firma de seguridad cibern\u00e9tica Sophos advirti\u00f3 el lunes que una vulnerabilidad de seguridad cr\u00edtica parcheada recientemente en<\/p>\n","protected":false},"author":1,"featured_media":62103,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,4664,2458,306,4662,27067,4668,4667,4654,4658,4659,4653,4655,4663,22592,4666,4665,38721,4014,4660],"class_list":["post-62102","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-critica","tag-explotacion","tag-filtracion-de-datos","tag-firewall","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sophos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/62102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=62102"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/62102\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/62103"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=62102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=62102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=62102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}