logo1

Somos una empresa colombiana creada para prestar servicios de ciberseguridad a la pequeña y mediana empresa.

Boletin de Seguridad - Vulnerabilidades SonicWall

BOLETIN DE SEGURIDAD

Vulnerabilidades Criticas en SonicWall

POWERED BY
DOBLEFACTOR
SNWLID-2025-0010
Hace 3 semanas
🚨 Vulnerabilidad SSRF en SMA1000
Critica
1. Determina tu versión de SonicOS SonicOS 7.x (versión más reciente) Una vulnerabilidad de falsificacion de solicitudes del lado del servidor (SSRF) en la interfaz de administracion de SonicOS SSH permite a un atacante remoto establecer una conexion TCP a una direccion IP en cualquier puerto cuando el usuario ha iniciado sesion en el firewall.
SNWLID-2025-0002
Hace 4 meses
⚠️ Explotacion Activa en SMA1000
Critica - Activa
SonicWall PSIRT ha sido notificado de una posible explotacion activa de la vulnerabilidad referenciada por actores de amenazas. Se recomienda encarecidamente a los usuarios del producto SMA1000 que actualicen a la version de hotfix para abordar la vulnerabilidad.
SNWLID-2025-0005
Hace 5 meses
🔥 Desbordamiento de Buffer en SonicOS
Alta
Una vulnerabilidad de desbordamiento de buffer basado en pila posterior a la autenticacion en la gestion de SonicOS permite a un atacante remoto bloquear un firewall y potencialmente ejecutar codigo.
SNWLID-2024-0015
Hace 9 meses
🔓 Control de Acceso Inadecuado en SonicOS
Alta
Se ha identificado una vulnerabilidad de control de acceso inadecuado en el acceso de gestion de SonicOS y SSLVPN, lo que podria llevar al acceso no autorizado a recursos y, en condiciones especificas, causar el bloqueo del firewall.
SNWLID-2025-0006
Hace 1 mes
⬆️ Escalada de Privilegios en NetExtender
Media
Una vulnerabilidad de gestion de privilegios inadecuada en el cliente NetExtender de SonicWall para Windows permite a un atacante con bajos privilegios modificar configuraciones.

🛡️ Recomendaciones de Seguridad

  • Aplicar actualizaciones inmediatamente - Instalar todos los parches de seguridad disponibles
  • Implementar autenticacion de doble factor - Reforzar el acceso a sistemas criticos
  • Monitoreo continuo - Vigilar actividad sospechosa en dispositivos SonicWall
  • Segmentacion de red - Limitar el acceso a dispositivos de gestion
  • Respaldo y plan de contingencia - Mantener copias de configuracion actualizadas
  • Revision de logs - Analizar registros para detectar posibles intentos de explotacion
Leer mas..
pngtree-hacker-programming-flat-clipart-illustration-png-image_2219304
Leer mas..
xps-dpbXgTh0Lac-unsplash 9png-min
Leer mas..
kike-vega-F2qh3yjz6Jk-unsplash 8-min
Leer mas..
annie-spratt-4A1pj4_vClA-unsplash 7-min
Leer mas..
xps-dpbXgTh0Lac-unsplash 6-min
Leer mas..
kike-vega-F2qh3yjz6Jk-unsplash 5-min
Leer mas..
annie-spratt-4A1pj4_vClA-unsplash 4-min
Leer mas..
xps-dpbXgTh0Lac-unsplash 3-min
Leer mas..
kike-vega-F2qh3yjz6Jk-unsplash 2-min
Leer mas..
annie-spratt-4A1pj4_vClA-unsplash 1-min
Leer mas..
hackers-11556286651qim6tbqhnp
Leer mas..
kike-vega-F2qh3yjz6Jk-unsplash 1-min
Leer mas..
philip-myrtorp-fL8WLU-LmFE-unsplash 1-min
karsten-winegeart-I4YKLwzkWcQ-unsplash 1-min
Leer mas..
andrius-simkus-QYpFx_LOqg0-unsplash 1-min
Leer mas..
david-glessner-1BndnOh-eCE-unsplash 1-min
Leer mas..
karis-soritau-ZszM1AgldwQ-unsplash 1-min
Leer mas..
jimmy-dean-DyQiNSgrM58-unsplash 1-min
Leer mas..
roman-kirienko-X-ceils-p3I-unsplash 1-min
Leer mas..
vadim-sadovski-pATN2khKfGM-unsplash 1-min
Leer mas..
gavin-poh-zZtVGafOvNE-unsplash 1-min
Leer mas..
image 24-min
Leer mas..
image 23-min
Leer mas..
image 22-min
Leer mas..
image 21-min
Leer mas..
image 2-min
Leer mas..
annie-spratt-4A1pj4_vClA-unsplash 1-min
Leer mas..
xps-dpbXgTh0Lac-unsplash 1-min
Leer mas..
kike-vega-F2qh3yjz6Jk-unsplash 1-min
Leer mas..
image 14-min
image 13-min
image 12-min
image 1-min
eric-hz-uUgucFjMkLM-unsplash 1-min
Leer mas..
listas
Leer mas..
service
Leer mas..
cybersoc
Leer mas..
ciber
Leer mas..
641a692ce7957
Leer mas..
CyberSaaS Es un servicio flexible que se adapta a cualquier infraestructura, problemática, presupuesto y necesidad. De modo que, permite a una empresa seleccionar y combinar los servicios de ciberseguridad de forma personalizada y eficiente.
Leer mas..
Boletin de Seguridad
CHAT