- Vulnerabilidades críticas en Wyse ThinOS de Dell a las configuraciones por defecto
Se han descubierto 2 vulnerabilidades causadas por una configuración por defecto insegura que podrían ser explotadas por un ciberdelincuente para acceder a archivos de configuración y potencialmente obtener acceso a información confidencial.
Dell recomienda actualizar los productos afectados a la última versión disponible:
- Wyse ThinOS 8.6 MR8
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizadas:
- Política de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos
- Cómo prevenir incidentes en los que intervienen dispositivos móviles

La primera de las vulnerabilidades podría permitir un ciberdelincuente remoto no autenticado en el sistema, es decir, sin acceso físico al dispositivo y sin conocer credenciales de acceso, obtener acceso a información confidencial.
La segunda vulnerabilidad, al igual que la primera, podría permitir a un ciberdelincuente remoto no autenticado en el sistema manipular las configuraciones de los dispositivos afectados pudiendo volverlos inseguros y ser el origen de nuevos incidentes de seguridad.