Vulnerabilidades críticas en Wyse ThinOS de Dell afectan a las configuraciones por defecto

Miércoles, Deciembre 23, 2020
Recursos afectados: 
  • Vulnerabilidades críticas en Wyse ThinOS de Dell a las configuraciones por defecto
Descripción: 

Se han descubierto 2 vulnerabilidades causadas por una configuración por defecto insegura que podrían ser explotadas por un ciberdelincuente para acceder a archivos de configuración y potencialmente obtener acceso a información confidencial.

Solución: 

Dell recomienda actualizar los productos afectados a la última versión disponible:

  • Wyse ThinOS 8.6 MR8

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizadas:

 
Detalle: 

Logo DELL con sello PtE Vulnerabilidad

 

La primera de las vulnerabilidades podría permitir un ciberdelincuente remoto no autenticado en el sistema, es decir, sin acceso físico al dispositivo y sin conocer credenciales de acceso, obtener acceso a información confidencial.

La segunda vulnerabilidad, al igual que la primera, podría permitir a un ciberdelincuente remoto no autenticado en el sistema manipular las configuraciones de los dispositivos afectados pudiendo volverlos inseguros y ser el origen de nuevos incidentes de seguridad.