{"id":66347,"date":"2022-04-01T06:59:35","date_gmt":"2022-04-01T06:59:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/zyxel-lanza-parches-para-errores-criticos-que-afectan-a-dispositivos-vpn-y-cortafuegos-empresariales\/"},"modified":"2022-04-01T06:59:41","modified_gmt":"2022-04-01T06:59:41","slug":"zyxel-lanza-parches-para-errores-criticos-que-afectan-a-dispositivos-vpn-y-cortafuegos-empresariales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/zyxel-lanza-parches-para-errores-criticos-que-afectan-a-dispositivos-vpn-y-cortafuegos-empresariales\/","title":{"rendered":"Zyxel lanza parches para errores cr\u00edticos que afectan a dispositivos VPN y cortafuegos empresariales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de equipos de red Zyxel ha impulsado actualizaciones de seguridad para una vulnerabilidad cr\u00edtica que afecta a algunos de sus productos de firewall y VPN comerciales que podr\u00edan permitir que un atacante tome el control de los dispositivos.<\/p>\n<p>&#8220;Se ha encontrado una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n causada por la falta de un mecanismo de control de acceso adecuado en el programa CGI de algunas versiones de firewall&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zyxel.com\/support\/Zyxel-security-advisory-for-authentication-bypass-vulnerability-of-firewalls.shtml\" target=\"_blank\">dijo<\/a> en un aviso publicado esta semana.  &#8220;La falla podr\u00eda permitir a un atacante eludir la autenticaci\u00f3n y obtener acceso administrativo al dispositivo&#8221;.<\/p>\n<p>Al defecto se le ha asignado el identificador <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0342\" target=\"_blank\">CVE-2022-0342<\/a> y tiene una calificaci\u00f3n de 9,8 sobre 10 en cuanto a gravedad.  Alessandro Sgreccia de Tecnical Service Srl y Roberto Garcia H y Victor Garcia R de Innotec Security son acreditados por reportar el error.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los siguientes productos Zyxel se ven afectados:<\/p>\n<ul>\n<li>USG\/ZyWALL ejecutando versiones de firmware ZLD V4.20 a ZLD V4.70 (corregido en ZLD V4.71)<\/li>\n<li>USG FLEX con versiones de firmware ZLD V4.50 a ZLD V5.20 (corregido en ZLD V5.21 Parche 1)<\/li>\n<li>ATP con versiones de firmware ZLD V4.32 a ZLD V5.20 (corregido en ZLD V5.21 Parche 1)<\/li>\n<li>VPN con versiones de firmware ZLD V4.30 a ZLD V5.20 (corregido en ZLD V5.21)<\/li>\n<li>NSG que ejecuta las versiones de firmware V1.20 a V1.33 Parche 4 (Hotfix V1.33p4_WK11 disponible ahora, con el parche est\u00e1ndar V1.33 Parche 5 esperado en mayo de 2022)<\/li>\n<\/ul>\n<p>Si bien no hay evidencia de que la vulnerabilidad haya sido explotada en la naturaleza, se recomienda que los usuarios instalen las actualizaciones de firmware para evitar posibles amenazas.<\/p>\n<h3>CISA advierte sobre fallas de Sophos y Trend Micro explotadas activamente <\/h3>\n<p>La divulgaci\u00f3n se produce cuando tanto Sophos como SonicWall lanzaron parches esta semana para sus dispositivos de firewall para resolver fallas cr\u00edticas (CVE-2022-1040 y CVE-2022-22274) que podr\u00edan permitir que un atacante remoto ejecute c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La vulnerabilidad cr\u00edtica del firewall de Sophos, que se ha observado explotada en ataques activos contra organizaciones seleccionadas en el sur de Asia, ha sido agregada desde entonces por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>.<\/p>\n<p>Tambi\u00e9n se agreg\u00f3 a la lista una vulnerabilidad de carga de archivos arbitrarios de alta gravedad en el producto Apex Central de Trend Micro que podr\u00eda permitir que un atacante remoto no autenticado cargue un archivo arbitrario, lo que resultar\u00eda en la ejecuci\u00f3n de c\u00f3digo (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-26871\" target=\"_blank\">CVE-2022-26871<\/a>puntuaci\u00f3n CVSS: 8,6).<\/p>\n<p>&#8220;Trend Micro ha observado un intento activo de explotaci\u00f3n contra esta vulnerabilidad en estado salvaje (ITW) en un n\u00famero muy limitado de instancias, y ya hemos estado en contacto con estos clientes&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/success.trendmicro.com\/dcx\/s\/solution\/000290678?language=en_US\" target=\"_blank\">dijo<\/a>.  &#8220;Se recomienda encarecidamente a todos los clientes que actualicen a la \u00faltima versi\u00f3n lo antes posible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/zyxel-releases-patches-for-critical-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de equipos de red Zyxel ha impulsado actualizaciones de seguridad para una vulnerabilidad cr\u00edtica que afecta<\/p>\n","protected":false},"author":1,"featured_media":66348,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,5897,6215,5718,12262,1225,4662,4668,543,4667,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,27565,4660,40420],"class_list":["post-66347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-cortafuegos","tag-criticos","tag-dispositivos","tag-empresariales","tag-errores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vpn","tag-vulnerabilidad-de-software","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/66347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=66347"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/66347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/66348"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=66347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=66347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=66347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}