SonicWall corrige una vulnerabilidad crítica de SSRF previa a la autenticación en pasarelas VPN SMA1000
Una vulnerabilidad crítica de falsificación de solicitudes del lado del servidor en los dispositivos SonicWall SMA1000 podría permitir que atacantes no autenticados exploren redes internas. Se han parcheado cuatro vulnerabilidades, siendo una de ellas de gravedad máxima con una puntuación CVSS de 10.0.
Resumen
- SonicWall ha lanzado parches de emergencia para cuatro vulnerabilidades en los dispositivos de acceso móvil seguro SMA1000
- La peor vulnerabilidad es un SSRF previo a la autenticación con puntuación CVSS 10.0, que permite explorar redes internas
- No se ha encontrado evidencia de explotación activa, pero se recomienda encarecidamente aplicar los parches de inmediato
- Los dispositivos SMA1000 proporcionan acceso remoto a redes y aplicaciones corporativas
- Las organizaciones que usen estos dispositivos deben aplicar las actualizaciones inmediatamente
SonicWall ha publicado actualizaciones de seguridad urgentes para abordar múltiples vulnerabilidades en sus dispositivos de acceso móvil seguro SMA1000. Estos equipos actúan como pasarelas críticas que permiten a trabajadores remotos conectarse de forma segura a redes corporativas y aplicaciones.
El problema más grave es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) previa a la autenticación que alcanza la máxima puntuación CVSS de 10.0. Esta falla podría permitir a atacantes no autenticados enviar solicitudes maliciosas a través del dispositivo, accediendo potencialmente a sistemas y servicios internos sensibles.
Aunque SonicWall indica que no hay casos conocidos de explotación activa, la alta gravedad y el acceso remoto posibilitado por estas vulnerabilidades hacen imprescindible aplicar los parches cuanto antes para las organizaciones que utilicen infraestructuras SMA1000.
Desglose de vulnerabilidades
- Se identificaron y corrigieron cuatro vulnerabilidades distintas en los dispositivos SMA1000
- La vulnerabilidad crítica de SSRF permite reconocimiento de red sin autenticación
- Otras fallas incluyen posibles omisiones de autenticación y riesgos de escalada de privilegios
- Todas las vulnerabilidades afectan a la fase previa a la autenticación, lo que las hace explotables de forma remota
- Los parches están disponibles como actualizaciones urgentes en los portales de soporte de SonicWall
Impacto y recomendaciones
- Los dispositivos SMA1000 se utilizan habitualmente como pasarelas de acceso remoto en entornos empresariales
- Una explotación exitosa podría permitir mapeo de redes internas y movimiento lateral
- Las organizaciones deben verificar las versiones de firmware de sus SMA1000 y aplicar los parches disponibles de inmediato
- Los administradores de red deberían supervisar registros en busca de patrones de tráfico inusuales indicativos de intentos de SSRF
- Considere implementar segmentación adicional de red alrededor de la infraestructura de acceso remoto como medida de defensa en profundidad
Fuentes
Fuentes
Novedades de seguridad por correo
Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.