Cortafuegos de Sonicwall con vulnerabilidades críticas 

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Sonicwall utiliza una lista de vulnerabilidades en su página de información de Aviso de seguridad para señalar las brechas de seguridad en varios firewalls. Los atacantes podrían inyectar código con paquetes manipulados o incluso paralizar el firewall.

Existen vulnerabilidades en algunos firewalls de Sonicwall, lo que permite a atacantes remotos incluso inyectar código malicioso. como resultado, los dispositivos también pueden quedar paralizados por un ataque DoS. El fabricante Sonicwall ya proporciona información sobre la brecha de seguridad y los parches.

Lista de firewalls de Sonicwall para los que se debe reparar la vulnerabilidad (Imagen: Sonicwall).

Muchos cortafuegos afectados por vulnerabilidad

Los administradores deben cerrar las brechas rápidamente, ya que el problema con CVE-2022-22274 está clasificado como un riesgo crítico con una puntuación de 9.4. De acuerdo con la descripción de Sonicwall, podría ocurrir lo siguiente: “Una vulnerabilidad de desbordamiento de búfer basada en la pila en SonicOS a través de una solicitud HTTP podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o potencialmente lleve a la ejecución de código en el firewall. SonicWall PSIRT aún no ha observado un uso activo en la naturaleza. No se han publicado informes de PoC y no se ha informado a SonicWall sobre el uso malicioso de esta vulnerabilidad”.

Sonicwall enumera todos los dispositivos afectados en su sitio web y también brinda instrucciones sobre qué hacer para proteger las vulnerabilidades.

Más en SonicWall.com

 


Acerca de SonicWall

SonicWall ofrece ciberseguridad sin fronteras para un espacio de trabajo hiperdistribuido donde todos son remotos, móviles y potencialmente vulnerables. Con SonicWall, las organizaciones que navegan por un entorno de trabajo cambiante se benefician de una protección perfecta contra amenazas sofisticadas que plagan su red a través de innumerables puntos de ataque y trabajadores cada vez más móviles y basados ​​en la nube. Con identificación de amenazas desconocidas, capacidades avanzadas de monitoreo en tiempo real y economía excepcional, SonicWall ayuda a las empresas, agencias gubernamentales y pymes de todo el mundo a cerrar la brecha de ciberseguridad.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más