Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

‘It felt so wrong’: Colin Angle on iRobot, the FTC, and the Amazon deal that never was

La gobernadora de Nueva York, Kathy Hochul, firma la ley RAISE que regula la seguridad de la IA

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»SonicWall corrige CVE-2025-40602 explotado activamente en dispositivos SMA 100
Identidad

SonicWall corrige CVE-2025-40602 explotado activamente en dispositivos SMA 100

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 17, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de diciembre de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

SonicWall ha publicado correcciones para abordar fallas de seguridad en sus dispositivos Secure Mobile Access (SMA) Serie 100. Según se informa, esta falla se está explotando en la naturaleza.

La vulnerabilidad, rastreada como CVE-2025-40602 (puntuación CVSS: 6,6), implica un caso de escalada de privilegios locales que se produce como resultado de una autenticación insuficiente en Appliance Management Console (AMC).

Afecta a las siguientes versiones:

12.4.3-03093 (revisión de plataforma) y anteriores: corregido en 12.4.3-03245 (revisión de plataforma) 12.5.0-02002 (revisión de plataforma) y anteriores: corregido en 12.5.0-02283 (revisión de plataforma)

seguridad cibernética

«Se ha informado que esta vulnerabilidad se explota junto con CVE-2025-23006 (puntaje CVSS 9.8) para permitir la ejecución remota no autorizada de código con privilegios de root», dijo SonicWall.

Vale la pena señalar que la empresa parchó CVE-2025-23006 en la versión 12.4.3-02854 (revisión de plataforma) a finales de enero de 2025.

CVE-2025-40602 fue descubierto y reportado por Clément Lecigne y Zander Work del Google Threat Intelligence Group (GTIG). Por el momento se desconocen detalles sobre la magnitud del ataque y quién está detrás del mismo.

En julio, Google anunció que estaba rastreando un grupo llamado UNC6148 dirigido a dispositivos de la serie SonicWall SMA 100 al final de su vida útil completamente parcheados como parte de una campaña destinada a eliminar una puerta trasera llamada OVERSTEP. Actualmente se desconoce si estas actividades están relacionadas.

Dada la explotación activa, es importante que los usuarios de la serie SonicWall SMA 100 apliquen la solución lo antes posible.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa botnet Kimwolf secuestra 1,8 millones de televisores Android y lanza un ataque DDoS masivo
Next Article Cisco anuncia que piratas informáticos chinos están explotando a sus clientes con un nuevo ataque de día cero
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

diciembre 21, 2025

El Departamento de Justicia de EE. UU. cobra 54 dólares por un plan de jackpotting en cajeros automáticos utilizando el malware Ploutus

diciembre 20, 2025

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

‘It felt so wrong’: Colin Angle on iRobot, the FTC, and the Amazon deal that never was

La gobernadora de Nueva York, Kathy Hochul, firma la ley RAISE que regula la seguridad de la IA

El Departamento de Justicia de EE. UU. cobra 54 dólares por un plan de jackpotting en cajeros automáticos utilizando el malware Ploutus

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.