Fecha de publicación: 14/07/2021
Importancia:
CrÃtica
Recursos afectados:
SonicWall SSLVPN SMA/SRA con versiones 8.x, 9.0.0.10-26sv o anteriores.
Descripción:
SonicWall ha informado de una vulnerabilidad inyección SQL que permitirÃa a un atacante obtener acceso a los dispositivos afectados y acceder a las credenciales de los mismos. Esta vulnerabilidad afectarÃa a dispositivos SMA/SRA con versiones 8.x, que se encuentran actualmente fuera de su vida útil.
Adicionalmente SonicWall ha informado del conocimiento a través de una colaboración con terceros de confianza, de una inminente campaña de ransomware para aprovechar esta vulnerabilidad, recomendando encarecidamente que las organizaciones que todavÃa utilizan firmware 8.x revisen la información publicada en su página web, y tomen acciones de inmediato.
Solución:
SonicWall recomienda a los usuarios de dispositivos SMA/SRA con versiones 8.x actualizar su firmware o desconectar sus dispositivos y restablecer las contraseñas. En el resto de dispositivos se recomienda actualizar a la versión 9.0.0.10-28sv y superior.
Detalle:
SonicWall ha conocido una vulnerabilidad informada por CrowdStrike de neutralización inadecuada de un comando SQL, lo que provocarÃa una inyección SQL en sus dispositivos SRA y SMA, y que afectarÃa a todas las versiones anteriores a 10.2.0.7 y 9.0.0.10, incluyendo dispositivos al final de su vida útil o con versiones 8.x. Esta vulnerabilidad además podrÃa estar siendo explotada de manera activa y SonicWall ha informado de una inminente campaña de ransomware para aprovechar esta vulnerabilidad.
Etiquetas:
0day, Actualización, Comunicaciones, Privacidad, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.