Ataque coordinado contra productos de acceso remoto SMA 100 de SonicWall

Viernes, Febrero 12, 2021
Recursos afectados: 

Los siguientes productos se encuentran bajo investigación ante una posible vulnerabilidad 0-day:

  • Serie SMA 100: Aparato virtual SMA 200, SMA 210, SMA 400, SMA 410 y SMA 500v.
Descripción: 

El equipo de ingenieros de SonicWall ha identificado un ataque coordinado en sus sistemas que podrían estar explotando vulnerabilidades de tipo 0-day que afectarían a la serie de productos de acceso remoto SMA 100 detallado en el apartado de recursos afectados.

Solución: 

Mientras continúe la investigación y hasta que haya una posible actualización las recomendaciones para los administradores de la serie SMA 100 son las siguientes:

  • Utilice un firewall con reglas que solo permitan conexiones SSL-VPN a la aplicación SMA desde direcciones IP conocidas o incluidas en una lista blanca en el propio SMA. Consulta esta referencia de Sonicwall para  restringir el acceso .
  • Crear reglas de acceso específico o deshabilitar el acceso administrativo mediante HTTPS y Oficina virtual desde Internet.
  • Habilitar  doble factor de autenticación .

[Actualización 04/02/2021]  SonicWall ha publicado la versión de firmware 10.2.0.5-29sv de SMA 100 ya disponible para su descarga desde el portal de  MySonicWall . Además recomienda su instalación de forma inmediata para evitar una posible explotación de la vulnerabilidad descrita en este aviso.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizadas:

 
Detalle: 
 
 

Logotipo Sonicwall

 

La compañía  SonicWall  ha identificado un ataque coordinado contra sus sistemas internos que podrían explotar ciertas vulnerabilidades, en un principio catalogadas de tipo 0-day, que afecta a la serie de productos de acceso remoto seguro a los recursos corporativos SMA (Secure Mobile Access) 100 de SonicWall.

Inicialmente se sospechaba que afectaba también a otros productos, pero SonicWall  ha confirmado que no están afectados .