Vulnerabilidad de inyección SQL en dispositivos de acceso remoto SRA y SMA de SonicWall
SonicWall ha informado de una vulnerabilidad inyección SQL que permitiría a un atacante obtener acceso a los dispositivos afectados y acceder a las credenciales de los mismos. Esta vulnerabilidad afectaría a dispositivos SMA/SRA con versiones 8.x, que se encuentran actualmente fuera de su vida útil.
Adicionalmente SonicWall ha informado del conocimiento a través de una colaboración con terceros de confianza, de una inminente campaña de ransomware para aprovechar esta vulnerabilidad, recomendando encarecidamente que las organizaciones que todavía utilizan firmware 8.x revisen la información publicada en su página web, y tomen acciones de inmediato.