La vulnerabilidad de máxima gravedad del SonicWall SMA1000 ya se está aprovechando en ataques
Los ciberdelincuentes están aprovechando una vulnerabilidad de máxima gravedad en dispositivos SonicWall SMA1000 que recibió un parche recientemente. Este fallo, registrado bajo un código específico, impacta la interfaz Appliance WorkPlace en ciertos modelos, aunque no perjudica a otras líneas de productos de la misma marca ni a las redes privadas virtuales basadas en SSL en firewalls.
Un investigador de seguridad indicó que su red de "honeypots" ha detectado intentos de explotación relacionados con este problema. Las peticiones maliciosas se dirigieron a la interfaz WorkPlace Extraweb empleando solicitudes personalizadas para acceder al servicio interno de base de datos del dispositivo, utilizando credenciales predeterminadas. Aunque estas acciones coinciden con ataques activos, todavía no se ha determinado si lograron comprometer algún sistema de manera exitosa.
Una organización de monitoreo de amenazas en internet realiza seguimiento a una cantidad significativa de estos equipos expuestos en la red, sin precisar cuántos corresponden a trampas de seguridad o ya han sido actualizados. Las puertas de enlace de acceso remoto seguro SMA1000 son frecuentemente blanco de ataques debido a que agencias gubernamentales, grandes empresas y proveedores de servicios administrados las utilizan para habilitar el acceso a redes internas.
El texto original no aporta más detalle sobre la vulnerabilidad ni sobre los eventos adicionales descritos al final del documento.