Vulnerabilidades descubiertas en las SSL VPN de Fortinet y Pulse Secure
- Publicado: 02/09/2019
- Importancia: Media
- Recursos afectados
Fortinet y Pulse Secure son dos de los proveedores de servicios SSL VPN más usados, además, son utilizados por una gran cantidad de entidades financieras al igual que por entidades gubernamentales a nivel mundial, por lo que la publicación de vulnerabilidades existentes en este servicio tiene un gran impacto y viralización a nivel global.
Ambos fabricantes lanzaron parches de seguridad durante los meses de abril y mayo del 2019 a través de actualizaciones de firmware, estos parches corrigen vulnerabilidades críticas que, de ser explotadas, podrían dar a un atacante acceso a una red o incluso inyectar código de manera remota.
A pesar de los avisos publicados por Fortinet y Pulse Secure dónde indicaban que se debían aplicar las actualizaciones liberadas, muchas entidades aún no han aplicado estos parches de seguridad a sus servicios SSL VPN, dejando vulnerables sus redes.Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].
- Etiquetas