Firewalls Sonicwall com vulnerabilidades críticas 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Sonicwall usa uma lista de vulnerabilidades em sua página de informações do Security Advisory para apontar falhas de segurança em vários firewalls. Os invasores podem injetar código com pacotes manipulados ou até mesmo paralisar o firewall.

Existem vulnerabilidades em alguns firewalls da Sonicwall, permitindo que invasores remotos até mesmo injetem códigos maliciosos. como resultado, os dispositivos também podem ser paralisados ​​por um ataque DoS. O fabricante Sonicwall já fornece informações sobre a falha de segurança e patches.

Lista de firewalls Sonicwall para os quais a vulnerabilidade precisa ser corrigida (Imagem: Sonicwall).

Muitos firewalls afetados pela vulnerabilidade

Os administradores devem preencher as lacunas rapidamente, pois o problema com CVE-2022-22274 é classificado como um risco crítico com uma pontuação de 9.4. De acordo com a descrição da Sonicwall, pode acontecer o seguinte: “Uma vulnerabilidade de estouro de buffer baseada em pilha no SonicOS via solicitação HTTP pode permitir que um invasor remoto e não autenticado cause negação de serviço (DoS) ou potencialmente leve à execução de código no firewall. SonicWall PSIRT ainda não observou uso ativo na natureza. Nenhum relatório de PoC foi divulgado e nenhum uso malicioso dessa vulnerabilidade foi relatado à SonicWall.”

A Sonicwall lista todos os dispositivos afetados em seu site e também fornece instruções sobre o que fazer para proteger as vulnerabilidades.

Mais em SonicWall.com

 


Sobre a SonicWall

A SonicWall oferece segurança cibernética sem fronteiras para um espaço de trabalho hiperdistribuído onde todos são remotos, móveis e potencialmente vulneráveis. Com o SonicWall, as organizações que navegam em um ambiente de trabalho em constante mudança se beneficiam da proteção perfeita contra ameaças sofisticadas que assolam sua rede por meio de inúmeros pontos de ataque e funcionários cada vez mais móveis e baseados em nuvem. Com identificação de ameaças desconhecidas, recursos avançados de monitoramento em tempo real e excelente economia, a SonicWall ajuda empresas, agências governamentais e pequenas e médias empresas em todo o mundo a preencher a lacuna de segurança cibernética.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais