SonicOS: la vulnerabilidad puede bloquear el cortafuegos

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Sonicwall informa una vulnerabilidad altamente peligrosa en su sistema operativo de firewall SonicOS: un desbordamiento de búfer basado en pila permite a atacantes remotos con una denegación de servicio (DoS) bloquear el firewall afectado.

Se requiere que Sonicwall informe una vulnerabilidad peligrosa en SonicOC con una calificación de 7,5 Alto. CVE-2023-0656 describe el problema peligroso: "La vulnerabilidad de desbordamiento de búfer basada en la pila en SonicOS permite que un atacante remoto no autenticado active la Denegación de servicio (DoS), lo que podría provocar la falla del firewall afectado". Sin embargo, Sonicwall afirma que la vulnerabilidad aún no se ha explotado activamente. Pero como todos sabemos, es solo cuestión de tiempo.

Interfaz de administración web afectada

Sonicwall afirma además que la vulnerabilidad solo afecta la interfaz de administración web. El acceso a través de la interfaz SonicOS SSLVPN no se ve afectado. Sin embargo, se recomienda reparar la vulnerabilidad o restringir el acceso de inmediato: "Hasta que se puedan aplicar los siguientes parches, SonicWall PSIRT recomienda encarecidamente a los administradores que restrinjan el acceso de administración de SonicOS a fuentes confiables (y/o el acceso de administración desde fuentes de Internet que no son confiables para deshabilitar) modificando las reglas de acceso a la gestión de SonicOS existentes (gestión SSH/HTTPS/HTTP). Esto permite el acceso de administración solo desde direcciones IP de origen confiables”.

Algunos parches aún no están disponibles

Sonicwall recomienda Gen6 NSv con la restricción de acceso temporal para evitar la explotación. Se espera que una versión de firmware oficial con los parches necesarios para Gen2023 NSv esté disponible a mediados de marzo de 6.

El parche 7.0.1-5111 está diseñado para usarse en estos dispositivos afectados: TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700 , NSsp 10700, NSsp 11700, NSsp 13700, NSv 270, NSv 470, NSv 870.

Para NSsp 15700 debe ponerse en contacto con soporte y para NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800, NSv 1600 debe usar restricciones de acceso.

Más en SonicWall.com

 


Acerca de SonicWall

SonicWall ofrece ciberseguridad sin fronteras para un espacio de trabajo hiperdistribuido donde todos son remotos, móviles y potencialmente vulnerables. Con SonicWall, las organizaciones que navegan por un entorno de trabajo cambiante se benefician de una protección perfecta contra amenazas sofisticadas que plagan su red a través de innumerables puntos de ataque y trabajadores cada vez más móviles y basados ​​en la nube. Con identificación de amenazas desconocidas, capacidades avanzadas de monitoreo en tiempo real y economía excepcional, SonicWall ayuda a las empresas, agencias gubernamentales y pymes de todo el mundo a cerrar la brecha de ciberseguridad.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más