SonicWall y Splunk corrigen vulnerabilidades críticas
Las empresas SonicWall y Splunk publicaron recientemente actualizaciones para solucionar diversas fallas de seguridad consideradas críticas y de alta gravedad en sus plataformas, las cuales podrían permitir la ejecución de código arbitrario.
En el caso de SonicWall, se emitieron correcciones destinadas a cuatro fallas presentes en sus dispositivos SMA1000, recomendando a los usuarios realizar la actualización a las versiones más recientes con prontitud. La debilidad más grave de este grupo consiste en un error de tipo SSRF que no requiere autenticación previa y que cuenta con la puntuación máxima de gravedad, permitiendo potencialmente que un atacante remoto y sin autenticar logre que el equipo ejecute solicitudes en su nombre para acceder a funciones internas y llevar a cabo acciones no autorizadas.
Asimismo, los parches de SonicWall abordan otras vulnerabilidades de menor gravedad orientadas a ataques de ejecución remota de código y de tipo XSS, aclarando que no existen indicios de que estos problemas estén siendo aprovechados en ataques reales y especificando que los cortafuegos de la marca con SSL-VPN no se encuentran afectados. Por su parte, Splunk liberó correcciones para numerosos fallos de seguridad distribuidos en Splunk Enterprise, MCP Server y el complemento para Amazon Web Services, incluyendo tres problemas críticos en la primera de estas plataformas que podían derivar en ejecución arbitraria de comandos, acceso no autorizado e inyección de código, además de resolver defectos en paquetes de terceros y componentes específicos de su infraestructura.