Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Interligações em Redes de Telecomunicações para Empresas (Contratar ou Implementar?)
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Google libera domínios pizza.new, photoshop.new e mais atalhos
    13/02/2024
    Aplicativo popular de câmeras chinesas iCSee enfrenta instabilidade e fica fora do ar nesta sexta-feira
    17/10/2025
    Últimas Notícias
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Celulares Android antigos terão problemas com vários sites em 2021
    13/02/2024
    Falha crítica no Roundcube, servidor de e-mail usado no cPanel, é explorada em ataques!
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Como identificar um boleto falso
    13/02/2024
    Desvalorização dos veículos elétricos usados atinge 39% nos EUA em 2023
    26/06/2024
    Estratégias de marketing para provedores de internet
    13/02/2024
    Últimas Notícias
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE
Cibersegurança

Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:29
Publicado 15/01/2024
Compartilhar
Compartilhar

Pesquisadores de segurança descobriram que mais de 178.000 firewalls de próxima geração da SonicWall (NGFW), com a interface de gerenciamento exposta na internet, estão vulneráveis a ataques de negação de serviço (DoS) e potenciais execuções de código remoto (RCE).

Esses dispositivos são afetados por duas falhas de segurança DoS identificadas como CVE-2022-22274 e CVE-2023-0656, sendo que a primeira também permite aos atacantes executar código remotamente.

“Utilizando dados da BinaryEdge, escaneamos firewalls da SonicWall com interfaces de gerenciamento expostas à internet e descobrimos que 76% (178.637 de 233.984) estão vulneráveis a um ou ambos os problemas”, disse Jon Williams, Engenheiro Sênior de Segurança na Bishop Fox.

Embora as duas vulnerabilidades sejam essencialmente as mesmas, pois são causadas pelo reuso do mesmo padrão de código vulnerável, elas são exploráveis em diferentes caminhos URI HTTP, de acordo com a Bishop Fox, que descobriu essa ampla superfície de ataque.

- PUBLICIDADE -

SAIBA MAIS

“Nossa pesquisa inicial confirmou a afirmação do fornecedor de que não havia exploit disponível; no entanto, uma vez que identificamos o código vulnerável, descobrimos que era o mesmo problema anunciado um ano depois como CVE-2023-0656”, disse Williams.

“Descobrimos que o CVE-2022-22274 foi causado pelo mesmo padrão de código vulnerável em um local diferente, e o exploit funcionou contra três caminhos URI adicionais.”

Mesmo que os atacantes não consigam executar código em um dispositivo alvo, eles podem explorar vulnerabilidades para forçá-lo ao modo de manutenção, exigindo intervenção dos administradores para restaurar a funcionalidade padrão.

Assim, mesmo que não seja determinado se a execução de código remoto é possível, os atores mal-intencionados ainda podem aproveitar essas vulnerabilidades para desativar firewalls de borda e o acesso VPN que eles fornecem às redes corporativas.

Atualmente, mais de 500.000 firewalls da SonicWall estão expostos online, com mais de 328.000 nos Estados Unidos, de acordo com dados da plataforma de monitoramento de ameaças Shadowserver.

Enquanto a equipe de resposta a incidentes de segurança de produtos da SonicWall (PSIRT) diz não ter conhecimento de que essas vulnerabilidades tenham sido exploradas no mundo real, pelo menos um exploit de prova de conceito (PoC) está disponível online para o CVE-2022-22274.

“O SSD Labs publicou uma descrição técnica do bug com um conceito de prova, notando dois caminhos URI onde o bug poderia ser acionado”, disse Williams.

Os administradores são aconselhados a garantir que a interface de gerenciamento de seus dispositivos NGFW da SonicWall não esteja exposta online e a atualizar para as versões mais recentes do firmware o mais rápido possível.

Os dispositivos da SonicWall já foram alvo de ataques de ciberespionagem e por vários grupos de ransomware, incluindo HelloKitty e FiveHands.

Por exemplo, em março do ano passado, a PSIRT da SonicWall e a Mandiant revelaram que hackers chineses suspeitos instalaram malware personalizado em dispositivos SMA (Secure Mobile Access) da SonicWall não atualizados para persistência de longo prazo em campanhas de ciberespionagem.

Os clientes também foram alertados em julho para corrigir urgentemente múltiplas falhas críticas de bypass de autenticação nos produtos de gerenciamento de firewall GMS e de relatórios de rede Analytics da empresa.

A lista de clientes da SonicWall inclui mais de 500.000 empresas de mais de 215 países e territórios, incluindo agências governamentais e algumas das maiores empresas do mundo.

Como descobrir se alguém está te espionando no celular ou PC
Lições da espionagem da Abin: Segurança, transparência e fiscalização
Como garantir a segurança de dados no trabalho remoto?
Ataques de envenenamento de cache DNS retornam devido a falhas do Linux
Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Próximo Artigo A Evolução da internet no Brasil: Um mergulho na história digital

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Três novas tarifas que podem elevar o preço da sua internet e serviços digitais em 2026
Governo
Cuidado: atualização HyperOS 3 está bloqueando celulares Xiaomi com ROMs não oficiais
Mobile
Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
Governo Telecomunicações
Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
Negócios
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?