SonicWall lanza un parche de actualización para su serie SMA 100
Esta actualización arregla una vulnerabilidad de día cero, y desde la compañía recomiendan a sus clientes aplicarla "inmediatamente" para evitar una posible explotación..
SonicWall ha lanzado un parche de actualización para su serie de productos SMA 100 (Secure Mobile Access), que se vieron afectados por un ciberataque en las últimas semanas. Esta actualización arregla una vulnerabilidad de día cero, y desde la compañía recomiendan a sus clientes aplicarla “inmediatamente” para evitar una posible explotación.
Las vulnerabilidades que corrige el parche incluyen un exploit para obtener acceso de credenciales de administrador y un posterior ataque de ejecución de código remoto. Asimismo, SonicWall recomienda actualizar las contraseñas de cualquier usuario que haya iniciado sesión en el dispositivo a través de la interfaz web y habilitar la autenticación multifactor (MFA, de sus siglas inglesas) como medida de seguridad.
Hay voces expertas que relacionaban esta intromisión con el reciente ataque a SolarWinds, un fabricante de software por el que los ciberdelincuentes pudieron entrar en varias administraciones públicas de los Estados Unidos, incluyendo el Departamento del Tesoro.