Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Vulnerabilidades descubiertas en las SSL VPN de Fortinet y Pulse Secure

  • Publicado: 02/09/2019
  • Importancia: Media

Recursos afectados

Fortinet y Pulse Secure son dos de los proveedores de servicios SSL VPN más usados, además, son utilizados por una gran cantidad de entidades financieras al igual que por entidades gubernamentales a nivel mundial, por lo que la publicación de vulnerabilidades existentes en este servicio tiene un gran impacto y viralización a nivel global.


Ambos fabricantes lanzaron parches de seguridad durante los meses de abril y mayo del 2019 a través de actualizaciones de firmware, estos parches corrigen vulnerabilidades críticas que, de ser explotadas, podrían dar a un atacante acceso a una red o incluso inyectar código de manera remota.


A pesar de los avisos publicados por Fortinet y Pulse Secure dónde indicaban que se debían aplicar las actualizaciones liberadas, muchas entidades aún no han aplicado estos parches de seguridad a sus servicios SSL VPN, dejando vulnerables sus redes.

Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].

Etiquetas