{"id":62251,"date":"2022-03-30T03:29:07","date_gmt":"2022-03-30T03:29:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-sonicos-afecta-a-los-dispositivos-de-firewall-de-sonicwall\/"},"modified":"2022-03-30T03:29:20","modified_gmt":"2022-03-30T03:29:20","slug":"vulnerabilidad-critica-de-sonicos-afecta-a-los-dispositivos-de-firewall-de-sonicwall","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-sonicos-afecta-a-los-dispositivos-de-firewall-de-sonicwall\/","title":{"rendered":"Vulnerabilidad cr\u00edtica de SonicOS afecta a los dispositivos de firewall de SonicWall"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>SonicWall ha lanzado actualizaciones de seguridad para contener una falla cr\u00edtica en varios dispositivos de firewall que un atacante remoto no autenticado podr\u00eda utilizar como arma para ejecutar c\u00f3digo arbitrario y causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22274\" target=\"_blank\">CVE-2022-22274<\/a> (puntuaci\u00f3n CVSS: 9,4), el problema se ha descrito como un desbordamiento de b\u00fafer basado en pila en la interfaz de administraci\u00f3n web de SonicOS que podr\u00eda activarse al enviar una solicitud HTTP especialmente dise\u00f1ada, lo que lleva a la ejecuci\u00f3n remota de c\u00f3digo o DoS.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/images\/-SmHk9U6ikBk\/YVHUUpxrNfI\/AAAAAAAA4ac\/xluSCU7878ErhlmIN9mj9pKf9fr3LTBwACLcBGAsYHQ\/s300-e100\/rewind-3-300.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La falla afecta a 31 dispositivos SonicWall Firewall diferentes que ejecutan las versiones 7.0.1-5050 y anteriores, 7.0.1-R579 y anteriores, y 6.5.4.4-44v-21-1452 y anteriores.  A ZiTong Wang de Hatlab se le atribuye haber informado sobre el problema.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"303\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648610946_402_Vulnerabilidad-critica-de-SonicOS-afecta-a-los-dispositivos-de-firewall.jpg\" \/><\/div>\n<p>La empresa de seguridad de la red. <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2022-0003\" target=\"_blank\">dijo<\/a> no tiene conocimiento de ning\u00fan caso de explotaci\u00f3n activa en la naturaleza que aproveche la debilidad, y que hasta la fecha no se ha informado p\u00fablicamente de ninguna prueba de concepto (PoC) o uso malicioso de la vulnerabilidad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho esto, se recomienda a los usuarios de los dispositivos afectados que apliquen los parches lo antes posible para mitigar las posibles amenazas.  Hasta que se puedan implementar las correcciones, SonicWall tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/support\/notices\/security-notice-critical-unauthenticated-stack-based-buffer-overflow-vulnerability-in-sonicos\/220323160744440\/\" target=\"_blank\">recomendando clientes<\/a> para limitar el acceso de administraci\u00f3n de SonicOS a direcciones IP de origen confiables.<\/p>\n<p>El aviso llega cuando la empresa de seguridad cibern\u00e9tica Sophos advirti\u00f3 que una vulnerabilidad cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n en su producto de firewall (CVE-2022-1040, puntaje CVSS: 9.8) ha sido explotada en ataques activos contra organizaciones seleccionadas en el sur de Asia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-sonicos-vulnerability-affects.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SonicWall ha lanzado actualizaciones de seguridad para contener una falla cr\u00edtica en varios dispositivos de firewall que un<\/p>\n","protected":false},"author":1,"featured_media":62252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,4664,2458,5718,4662,27067,4668,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,38769,38770,4014,4660],"class_list":["post-62251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-dispositivos","tag-filtracion-de-datos","tag-firewall","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sonicos","tag-sonicwall","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/62251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=62251"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/62251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/62252"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=62251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=62251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=62251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}