Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Técnico de telecomunicações morre após ser atingido por carro que capotou em Boa Vista
    03/08/2025
    Polícia Militar desmantela quadrilha que roubava cabos de telefonia em Sumaré
    11/02/2025
    Starlink enfrenta decisão judicial e não bloqueia X no Brasil
    02/09/2024
    Após bloqueio de recursos, Starlink disponibilizará internet grátis temporariamente
    30/08/2024
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Windows 11 estaciona e versão mais recente do Windows 10 continua a crescer
    13/02/2024
    Outubro na Netflix: confira os destaques do mês no streaming
    13/02/2024
    Últimas Notícias
    WinBox 4 é lançado com nova interface e versões nativas para macOS e Linux
    03/09/2024
    Tesla confunde trilhos de trem com estrada e destaca riscos do piloto automático
    01/07/2024
    Novo protocolo de segurança quântica do Google Chrome causa problemas para acessar sites, servidores e firewall
    30/04/2024
    A ascensão dos processadores ARM em servidores
    26/03/2024
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Como tirar print do WhatsApp para apresentar em um processo judicial
    13/02/2024
    TP-Link corrige falha crítica em roteador
    28/05/2024
    Últimas Notícias
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
    Polícia Federal desmonta esquema bilionário de Fintechs ligadas ao crime organizado
    30/08/2024
    Cerca de 7% do tráfego da internet é malicioso, aponta Cloudflare
    18/07/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Pirataria online está crescendo novamente devido a recentes práticas das grandes empresas de streaming segundo TechDirt
    13/02/2024
    Cresce o número de Provedores Regionais com mais de 100 mil acessos
    13/02/2024
    TIM prioriza alta renda, reajusta planos e analisa compra da Oi Fibra
    13/02/2024
    Últimas Notícias
    V.tal adquiri base de clientes da Oi
    29/08/2024
    Oi recebe proposta 86% abaixo do esperado por unidade de fibra óptica
    21/07/2024
    Brasil TecPar adquire Nova Telecom por R$ 74,7 milhões
    17/07/2024
    Starlink domina o mercado de internet por satélite no Brasil
    10/07/2024
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE
Cibersegurança

Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:29
Publicado 15/01/2024
Compartilhar
Compartilhar

Pesquisadores de segurança descobriram que mais de 178.000 firewalls de próxima geração da SonicWall (NGFW), com a interface de gerenciamento exposta na internet, estão vulneráveis a ataques de negação de serviço (DoS) e potenciais execuções de código remoto (RCE).

Esses dispositivos são afetados por duas falhas de segurança DoS identificadas como CVE-2022-22274 e CVE-2023-0656, sendo que a primeira também permite aos atacantes executar código remotamente.

“Utilizando dados da BinaryEdge, escaneamos firewalls da SonicWall com interfaces de gerenciamento expostas à internet e descobrimos que 76% (178.637 de 233.984) estão vulneráveis a um ou ambos os problemas”, disse Jon Williams, Engenheiro Sênior de Segurança na Bishop Fox.

Embora as duas vulnerabilidades sejam essencialmente as mesmas, pois são causadas pelo reuso do mesmo padrão de código vulnerável, elas são exploráveis em diferentes caminhos URI HTTP, de acordo com a Bishop Fox, que descobriu essa ampla superfície de ataque.

- PUBLICIDADE -

SAIBA MAIS

“Nossa pesquisa inicial confirmou a afirmação do fornecedor de que não havia exploit disponível; no entanto, uma vez que identificamos o código vulnerável, descobrimos que era o mesmo problema anunciado um ano depois como CVE-2023-0656”, disse Williams.

“Descobrimos que o CVE-2022-22274 foi causado pelo mesmo padrão de código vulnerável em um local diferente, e o exploit funcionou contra três caminhos URI adicionais.”

Mesmo que os atacantes não consigam executar código em um dispositivo alvo, eles podem explorar vulnerabilidades para forçá-lo ao modo de manutenção, exigindo intervenção dos administradores para restaurar a funcionalidade padrão.

Assim, mesmo que não seja determinado se a execução de código remoto é possível, os atores mal-intencionados ainda podem aproveitar essas vulnerabilidades para desativar firewalls de borda e o acesso VPN que eles fornecem às redes corporativas.

Atualmente, mais de 500.000 firewalls da SonicWall estão expostos online, com mais de 328.000 nos Estados Unidos, de acordo com dados da plataforma de monitoramento de ameaças Shadowserver.

Enquanto a equipe de resposta a incidentes de segurança de produtos da SonicWall (PSIRT) diz não ter conhecimento de que essas vulnerabilidades tenham sido exploradas no mundo real, pelo menos um exploit de prova de conceito (PoC) está disponível online para o CVE-2022-22274.

“O SSD Labs publicou uma descrição técnica do bug com um conceito de prova, notando dois caminhos URI onde o bug poderia ser acionado”, disse Williams.

Os administradores são aconselhados a garantir que a interface de gerenciamento de seus dispositivos NGFW da SonicWall não esteja exposta online e a atualizar para as versões mais recentes do firmware o mais rápido possível.

Os dispositivos da SonicWall já foram alvo de ataques de ciberespionagem e por vários grupos de ransomware, incluindo HelloKitty e FiveHands.

Por exemplo, em março do ano passado, a PSIRT da SonicWall e a Mandiant revelaram que hackers chineses suspeitos instalaram malware personalizado em dispositivos SMA (Secure Mobile Access) da SonicWall não atualizados para persistência de longo prazo em campanhas de ciberespionagem.

Os clientes também foram alertados em julho para corrigir urgentemente múltiplas falhas críticas de bypass de autenticação nos produtos de gerenciamento de firewall GMS e de relatórios de rede Analytics da empresa.

A lista de clientes da SonicWall inclui mais de 500.000 empresas de mais de 215 países e territórios, incluindo agências governamentais e algumas das maiores empresas do mundo.

Golpes de emprego: como funcionam? Previna-se!
Ubuntu, Windows 10, iOS 14, Android, VMWare, TP-Link, Asus, Chrome e Safari hackeados no maior hackathon da China
Ataques cibernéticos atingem Anatel após bloqueio da rede social X
AnyDesk informa que hackers invadiram seus servidores de produção e redefiniram senhas
Cisco alerta sobre falha crítica de execução remota de código em software de comunicação

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Próximo Artigo A Evolução da internet no Brasil: Um mergulho na história digital

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Técnico de telecomunicações morre após ser atingido por carro que capotou em Boa Vista
Telecomunicações
Polícia Militar desmantela quadrilha que roubava cabos de telefonia em Sumaré
Telecomunicações
CEO da Cloudflare nega envolvimento com Anatel em bloqueio do X no Brasil
Governo Internet
Beneficiários do Bolsa Família enviaram R$ 3 bilhões para bets em um mês, segundo Banco Central
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?