Aviso crítico doble: Vulnerabilidades críticas en Veeam Backup & Replication y SonicWall SonicOS

11 de septiembre de 2024 | Asesor, Blog Aviso crítico doble: Vulnerabilidades críticas en Veeam Backup & Replication y SonicWall SonicOS


Veeam Backup & Replication: Parches críticos para vulnerabilidades

Resumen: Veeam publicó parches para 13 vulnerabilidades de alta gravedad y cinco críticas, incluida una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en Veeam Backup & Replication (CVE-2024-40711), que tiene una puntuación CVSS de 9.8. Esta vulnerabilidad podría permitir a los atacantes tomar el control total de un sistema, y ​​la empresa de seguridad CODE WHITE, que la descubrió, advirtió que revelar detalles técnicos podría conducir a su explotación por parte de grupos de ransomware.

Vulnerabilidades clave:

  • RCE no autenticado:Explotable sin autenticación de usuario, lo que permite a los atacantes ejecutar código de forma remota y comprometer los sistemas.
  • Otras vulnerabilidades podrían provocar acceso no autorizado, exposición de datos y manipulación del sistema.

Recomendaciones:

  • Parche inmediatamente:Aplica las últimas actualizaciones de Veeam a todos los sistemas afectados.
  • Fortalecer el monitoreo:Implementar un monitoreo mejorado para detectar actividad anormal después de la aplicación del parche.
  • Copia de seguridad con regularidad:Asegúrese de que las copias de seguridad fuera del sitio y sin conexión estén disponibles para una restauración rápida.

SonicWall SonicOS: Explotación activa de CVE-2024-40766

Resumen: Se ha descubierto una vulnerabilidad crítica en SonicOS Management Access y SSLVPN de SonicWall (CVE-2024-40766), que podría permitir el acceso no autorizado a recursos. En algunos casos, esta vulnerabilidad puede provocar el fallo de los firewalls. SonicWall ha confirmado su explotación activa, lo que hace que esta vulnerabilidad sea especialmente urgente.

Sistemas afectados:

  • SOHO (Gen 5) 5.9.2.14-12o y versiones anteriores
  • Firewalls Gen6 6.5.4.14-109n y versiones anteriores
  • Firewalls Gen7 SonicOS versión de compilación 7.0.1-5035 y versiones anteriores

Inteligencia sobre amenazas: SonicWall informa que la vulnerabilidad CVE-2024-40766 está siendo explotada activamente, por lo que la necesidad de tomar medidas inmediatas es fundamental.

Riesgo:

  • Grandes y medianas empresas: Alta
  • Pequeños negocios: Medium
  • Usuarios domésticos: Bajo

Recomendaciones:

  • Aplicar parches inmediatamente:Actualice los sistemas SonicOS Management Access y SSLVPN con los últimos parches de seguridad proporcionados por SonicWall.
  • Implementar la segmentación de la red:Utilice la segmentación de red lógica para aislar sistemas críticos y reducir la exposición.
  • Supervisar y responder:Asegúrese de que existan sistemas de monitoreo para detectar intentos de acceso no autorizado y desarrolle un plan de respuesta para posibles intrusiones.
Fuentes
Medios de comunicación de SC: Veeam corrige cinco vulnerabilidades críticas, incluida una falla RCE no autenticadaMuro sónico: Aviso de seguridad

¡Asegure su negocio con CyberHoot hoy!


Inscríbase ahora

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS
Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...

LEER MÁS