SlideShare una empresa de Scribd logo
AVISO DE SEGURIDAD: SONICWALL GLOBAL VPN CLIENT DLL SEARCH HIJACKING VIA
APPLICATION INSTALLER
SonicWall ha confirmado que el instalador de Global VPN Client (GVC) 4.10.7.1117 (32 bits y 64
bits) y versiones anteriores tienen tres vulnerabilidades específicas en uno de los componentes
del instalador como se describe a continuación:
1. Secuestro de órdenes de búsqueda de DLL de cliente VPN global a través del instalador de
aplicaciones (RunMSI.exe). Esto incluye tanto los instaladores de 32 bits como los de 64 bits.
2. Global VPN Client Installer no puede eliminar la carpeta RarSFX y su contenido después de
la instalación. Por lo tanto, todas las organizaciones y / o usuarios que han instalado la última
versión de GVC tienen la carpeta problemática RarSFX y su componente vulnerable
(RunMSI.exe), lo que podría conducir a la explotación potencial de la primera vulnerabilidad
anterior. Solo las últimas tres versiones de 64 bits 4.10.7.1117, 4.10.6.0913 y 4.10.5.1224 se
ven afectadas.
3. Highjacking de DLL de cliente VPN global de 32 bits sobre DLL de Microsoft Foundation Class.
Si bien las dos primeras vulnerabilidades se aplican al instalador, esta se encuentra en la
propia aplicación. Solo la versión de 32 bits de GVC es vulnerable.
IMPORTANTE
No hay evidencia de que estas vulnerabilidades estén siendo explotadas en la naturaleza. Las
tres vulnerabilidades solo se pueden explotar después de que el adversario obtenga el control
de la máquina, tenga privilegios de administrador o pueda colocar archivos maliciosos en la
máquina. Las vulnerabilidades no se pueden explotar en un sistema limpio.
SonicWall insta encarecidamente a las organizaciones que utilizan global VPN Client (GVC) en su
red a seguir las instrucciones a continuación.
IMPACTO
La explotación exitosa a través de un usuario privilegiado podría resultar en la ejecución de
comandos en el sistema de destino. Todos los componentes DLL vulnerables se encuentran en
la parte RunMSI.exe del instalador. Un componente de instalación vulnerable (RunMSI.exe) es
vulnerable a un total de 15 variaciones del secuestro de orden de búsqueda de DLL.
Estas vulnerabilidades requieren la interacción del usuario y la ejecución del instalador
vulnerable. La ejecución de comandos en el sistema de destino debe ejecutarse con privilegios
de administrador. El instalador de GVC no elimina la carpeta RarSFX problemática y su contenido
después de la instalación.
IMPORTANTE
Si un usuario no tiene privilegios de administrador, no hay forma de ejecutar los instaladores
vulnerables. Solo cuando un administrador ejecuta explícitamente los instaladores, o el sistema
de destino ya está comprometido por los privilegios de administrador, podría producirse un
posible secuestro de DLL.
SOLUCIÓN:
Siga los pasos de resolución a continuación en función de los casos de uso específicos de su
organización.
Para descargar el script que eliminará la carpeta RarSFX, realice lo siguiente:
1. Descarga de archivo link:
https://software.sonicwall.com/GlobalVPNClient/installCleaner.bat
2. Haga clic en el icono de descarga a la derecha del archivo para iniciar el proceso de
descarga.
3. Te mostrara esta imagen depueste de ejecutar el “installCleaner.bat”
4. Te mostrará la siguiente imagen CMD:
5. Ejecutamos presionando cualquier tecla y cerramos ventana.
6. Descarga la nueva versión: GVC 4.10.7.1424 versión de 32 bits (X86)
Link de descarga:
https://software.sonicwall.com/S.asp?P=TVNXKjQvMjkvMjAyMiAzOjM5OjE1IEFNKmh0dH
BzOi8vc29mdHdhcmUuc29uaWN3YWxsLmNvbS9HbG9iYWxWUE5DbGllbnQvMTg0LTAxM
TUwMC0wMF9SRVZfQV9HVkNTZXR1cDY0LmV4ZSo0XzM3OTM2NDc3KlNOV0w(

Más contenido relacionado

Similar a Aviso de Seguridad - SonicWall Global VPN Client.pdf

Reporte servicios web
Reporte servicios webReporte servicios web
Reporte servicios webFacebook
 
Trabajo de seguridad informatica 1
Trabajo de seguridad informatica 1Trabajo de seguridad informatica 1
Trabajo de seguridad informatica 1Carlos Alderete
 
Ms config
Ms configMs config
Ms configDGS
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónSocialBiblio
 
Ya revisaste si tu router tiene puertas traseras
Ya revisaste si tu router tiene puertas traserasYa revisaste si tu router tiene puertas traseras
Ya revisaste si tu router tiene puertas traserasTensor
 
Admon redes cisco op manager
Admon redes cisco op managerAdmon redes cisco op manager
Admon redes cisco op managerJeanFrank Jim
 
Fo 2-introduccion-android-arquitectura-de-sistema
Fo 2-introduccion-android-arquitectura-de-sistemaFo 2-introduccion-android-arquitectura-de-sistema
Fo 2-introduccion-android-arquitectura-de-sistemaMike Chavez
 
Webcast Hyperv R2 Y Linux
Webcast   Hyperv R2 Y LinuxWebcast   Hyperv R2 Y Linux
Webcast Hyperv R2 Y LinuxITSanchez
 
Guia para la instalación del Sistema Aduanero ECUAPASS
Guia para la instalación del Sistema Aduanero ECUAPASSGuia para la instalación del Sistema Aduanero ECUAPASS
Guia para la instalación del Sistema Aduanero ECUAPASSTodoComercioExterior
 
40 preguntas de mantenimiento3
40 preguntas de mantenimiento340 preguntas de mantenimiento3
40 preguntas de mantenimiento3alexisrm11
 
40 preguntas basicas de mantenimiento
40 preguntas basicas de mantenimiento40 preguntas basicas de mantenimiento
40 preguntas basicas de mantenimientoEsmeralda Salvador
 
40 preguntas de mantenimiento
40 preguntas de mantenimiento40 preguntas de mantenimiento
40 preguntas de mantenimientoalexisrm11
 
Guia instalacion arc_gis
Guia instalacion arc_gisGuia instalacion arc_gis
Guia instalacion arc_gisichliebesieRIGA
 
Guia instalacion arc_gis
Guia instalacion arc_gisGuia instalacion arc_gis
Guia instalacion arc_gisFiliberto MA
 
Infome ataque troyano
Infome ataque troyanoInfome ataque troyano
Infome ataque troyanoverotrivinho
 
Episodio de pentesting
Episodio de pentestingEpisodio de pentesting
Episodio de pentestingakencito
 
Practica escritorio remoto y terminal service licenses
Practica escritorio remoto y terminal service licensesPractica escritorio remoto y terminal service licenses
Practica escritorio remoto y terminal service licensesmarymarserrano
 

Similar a Aviso de Seguridad - SonicWall Global VPN Client.pdf (20)

Reporte servicios web
Reporte servicios webReporte servicios web
Reporte servicios web
 
Trabajo de seguridad informatica 1
Trabajo de seguridad informatica 1Trabajo de seguridad informatica 1
Trabajo de seguridad informatica 1
 
Ms config
Ms configMs config
Ms config
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuración
 
Ya revisaste si tu router tiene puertas traseras
Ya revisaste si tu router tiene puertas traserasYa revisaste si tu router tiene puertas traseras
Ya revisaste si tu router tiene puertas traseras
 
Admon redes cisco op manager
Admon redes cisco op managerAdmon redes cisco op manager
Admon redes cisco op manager
 
Fo 2-introduccion-android-arquitectura-de-sistema
Fo 2-introduccion-android-arquitectura-de-sistemaFo 2-introduccion-android-arquitectura-de-sistema
Fo 2-introduccion-android-arquitectura-de-sistema
 
Webcast Hyperv R2 Y Linux
Webcast   Hyperv R2 Y LinuxWebcast   Hyperv R2 Y Linux
Webcast Hyperv R2 Y Linux
 
Guia para la instalación del Sistema Aduanero ECUAPASS
Guia para la instalación del Sistema Aduanero ECUAPASSGuia para la instalación del Sistema Aduanero ECUAPASS
Guia para la instalación del Sistema Aduanero ECUAPASS
 
40 preguntas de mantenimiento3
40 preguntas de mantenimiento340 preguntas de mantenimiento3
40 preguntas de mantenimiento3
 
40 preguntas basicas de mantenimiento
40 preguntas basicas de mantenimiento40 preguntas basicas de mantenimiento
40 preguntas basicas de mantenimiento
 
40 preguntas de mantenimiento
40 preguntas de mantenimiento40 preguntas de mantenimiento
40 preguntas de mantenimiento
 
Guia instalacion arc_gis
Guia instalacion arc_gisGuia instalacion arc_gis
Guia instalacion arc_gis
 
Guia instalacion arc_gis
Guia instalacion arc_gisGuia instalacion arc_gis
Guia instalacion arc_gis
 
Infome ataque troyano
Infome ataque troyanoInfome ataque troyano
Infome ataque troyano
 
Dany
DanyDany
Dany
 
Dany
DanyDany
Dany
 
Dany
DanyDany
Dany
 
Episodio de pentesting
Episodio de pentestingEpisodio de pentesting
Episodio de pentesting
 
Practica escritorio remoto y terminal service licenses
Practica escritorio remoto y terminal service licensesPractica escritorio remoto y terminal service licenses
Practica escritorio remoto y terminal service licenses
 

Último

Ciclo de Refrigeracion aplicado a ToniCorp.pptx
Ciclo de Refrigeracion aplicado a ToniCorp.pptxCiclo de Refrigeracion aplicado a ToniCorp.pptx
Ciclo de Refrigeracion aplicado a ToniCorp.pptxUniversidad de Guayaquil
 
Escenario económico - Desarrollo sustentable
Escenario económico - Desarrollo sustentableEscenario económico - Desarrollo sustentable
Escenario económico - Desarrollo sustentableJosPealoza7
 
Trabajo Mecanismos de cuatro barras.pdf
Trabajo  Mecanismos de cuatro barras.pdfTrabajo  Mecanismos de cuatro barras.pdf
Trabajo Mecanismos de cuatro barras.pdfIvanIsraelPiaColina
 
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagnetico
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagneticoPresentaciónReto_Equipo6 Explicacion del reto de freno electromagnetico
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagneticoa00834109
 
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...FRANCISCOJUSTOSIERRA
 
Presentación PISC Préstamos ISC Final.pdf
Presentación PISC Préstamos ISC Final.pdfPresentación PISC Préstamos ISC Final.pdf
Presentación PISC Préstamos ISC Final.pdfEmanuelMuoz11
 
SISTEMA ARTICULADO DE CUATRO BARRAS .pdf
SISTEMA ARTICULADO DE CUATRO BARRAS .pdfSISTEMA ARTICULADO DE CUATRO BARRAS .pdf
SISTEMA ARTICULADO DE CUATRO BARRAS .pdfIvanIsraelPiaColina
 
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)jorgeluispalacioscac
 
Deilybeth Alaña - Operaciones Básicas - Construcción
Deilybeth Alaña - Operaciones Básicas - ConstrucciónDeilybeth Alaña - Operaciones Básicas - Construcción
Deilybeth Alaña - Operaciones Básicas - ConstrucciónDeilybethAinellAlaaY
 
Mecanismos de transferencia de un generador de vapor
Mecanismos de transferencia de un generador de vaporMecanismos de transferencia de un generador de vapor
Mecanismos de transferencia de un generador de vaporalema3825
 
sin respuestas Mecánica y m.a.s julio 4.pdf
sin respuestas Mecánica y m.a.s julio 4.pdfsin respuestas Mecánica y m.a.s julio 4.pdf
sin respuestas Mecánica y m.a.s julio 4.pdfNatalyGarca26
 
Instalación de GLPI en Debian Linux paso a paso
Instalación de GLPI en Debian Linux paso a pasoInstalación de GLPI en Debian Linux paso a paso
Instalación de GLPI en Debian Linux paso a pasosanjinesfreddygonzal
 
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptx
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptxEXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptx
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptxalejandroagarcia2336
 
Presentación de proyecto y resumen de conceptos (3).pdf
Presentación de proyecto y resumen de conceptos (3).pdfPresentación de proyecto y resumen de conceptos (3).pdf
Presentación de proyecto y resumen de conceptos (3).pdflisCuenca
 
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDF
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDFACT MECANISMO DE 4 BARRAS ARTICULADAS.PDF
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDFDavidMorales257484
 
Mecánica de fluidos 1 universidad continental
Mecánica de fluidos 1 universidad continentalMecánica de fluidos 1 universidad continental
Mecánica de fluidos 1 universidad continentalJOSHUASILVA36
 

Último (20)

Ciclo de Refrigeracion aplicado a ToniCorp.pptx
Ciclo de Refrigeracion aplicado a ToniCorp.pptxCiclo de Refrigeracion aplicado a ToniCorp.pptx
Ciclo de Refrigeracion aplicado a ToniCorp.pptx
 
Escenario económico - Desarrollo sustentable
Escenario económico - Desarrollo sustentableEscenario económico - Desarrollo sustentable
Escenario económico - Desarrollo sustentable
 
Sistemas de posicionamiento global (G.P.S.).pdf
Sistemas de posicionamiento global (G.P.S.).pdfSistemas de posicionamiento global (G.P.S.).pdf
Sistemas de posicionamiento global (G.P.S.).pdf
 
Trabajo Mecanismos de cuatro barras.pdf
Trabajo  Mecanismos de cuatro barras.pdfTrabajo  Mecanismos de cuatro barras.pdf
Trabajo Mecanismos de cuatro barras.pdf
 
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagnetico
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagneticoPresentaciónReto_Equipo6 Explicacion del reto de freno electromagnetico
PresentaciónReto_Equipo6 Explicacion del reto de freno electromagnetico
 
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 20.5 PREFERIDO.wbk.wbk SEG...
 
Tasaciones Ñuñoa - La Reina - Las Condes
Tasaciones Ñuñoa - La Reina - Las CondesTasaciones Ñuñoa - La Reina - Las Condes
Tasaciones Ñuñoa - La Reina - Las Condes
 
Presentación PISC Préstamos ISC Final.pdf
Presentación PISC Préstamos ISC Final.pdfPresentación PISC Préstamos ISC Final.pdf
Presentación PISC Préstamos ISC Final.pdf
 
SISTEMA ARTICULADO DE CUATRO BARRAS .pdf
SISTEMA ARTICULADO DE CUATRO BARRAS .pdfSISTEMA ARTICULADO DE CUATRO BARRAS .pdf
SISTEMA ARTICULADO DE CUATRO BARRAS .pdf
 
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)
vectores,rectas y plano en bidimensional(r2) y tridimensional (r3)
 
Deilybeth Alaña - Operaciones Básicas - Construcción
Deilybeth Alaña - Operaciones Básicas - ConstrucciónDeilybeth Alaña - Operaciones Básicas - Construcción
Deilybeth Alaña - Operaciones Básicas - Construcción
 
Mecanismos de transferencia de un generador de vapor
Mecanismos de transferencia de un generador de vaporMecanismos de transferencia de un generador de vapor
Mecanismos de transferencia de un generador de vapor
 
sin respuestas Mecánica y m.a.s julio 4.pdf
sin respuestas Mecánica y m.a.s julio 4.pdfsin respuestas Mecánica y m.a.s julio 4.pdf
sin respuestas Mecánica y m.a.s julio 4.pdf
 
Deusto Ingeniería 24 (Año 2023) - Universidad de Deusto
Deusto Ingeniería 24 (Año 2023) - Universidad de DeustoDeusto Ingeniería 24 (Año 2023) - Universidad de Deusto
Deusto Ingeniería 24 (Año 2023) - Universidad de Deusto
 
Instalación de GLPI en Debian Linux paso a paso
Instalación de GLPI en Debian Linux paso a pasoInstalación de GLPI en Debian Linux paso a paso
Instalación de GLPI en Debian Linux paso a paso
 
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptx
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptxEXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptx
EXPOSICION CIENCIA E INGENIERIA DE LOS MATERIALES.doc.pptx
 
Regularización de planos playa Las Ventanas
Regularización de planos playa Las VentanasRegularización de planos playa Las Ventanas
Regularización de planos playa Las Ventanas
 
Presentación de proyecto y resumen de conceptos (3).pdf
Presentación de proyecto y resumen de conceptos (3).pdfPresentación de proyecto y resumen de conceptos (3).pdf
Presentación de proyecto y resumen de conceptos (3).pdf
 
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDF
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDFACT MECANISMO DE 4 BARRAS ARTICULADAS.PDF
ACT MECANISMO DE 4 BARRAS ARTICULADAS.PDF
 
Mecánica de fluidos 1 universidad continental
Mecánica de fluidos 1 universidad continentalMecánica de fluidos 1 universidad continental
Mecánica de fluidos 1 universidad continental
 

Aviso de Seguridad - SonicWall Global VPN Client.pdf

  • 1. AVISO DE SEGURIDAD: SONICWALL GLOBAL VPN CLIENT DLL SEARCH HIJACKING VIA APPLICATION INSTALLER SonicWall ha confirmado que el instalador de Global VPN Client (GVC) 4.10.7.1117 (32 bits y 64 bits) y versiones anteriores tienen tres vulnerabilidades específicas en uno de los componentes del instalador como se describe a continuación: 1. Secuestro de órdenes de búsqueda de DLL de cliente VPN global a través del instalador de aplicaciones (RunMSI.exe). Esto incluye tanto los instaladores de 32 bits como los de 64 bits. 2. Global VPN Client Installer no puede eliminar la carpeta RarSFX y su contenido después de la instalación. Por lo tanto, todas las organizaciones y / o usuarios que han instalado la última versión de GVC tienen la carpeta problemática RarSFX y su componente vulnerable (RunMSI.exe), lo que podría conducir a la explotación potencial de la primera vulnerabilidad anterior. Solo las últimas tres versiones de 64 bits 4.10.7.1117, 4.10.6.0913 y 4.10.5.1224 se ven afectadas. 3. Highjacking de DLL de cliente VPN global de 32 bits sobre DLL de Microsoft Foundation Class. Si bien las dos primeras vulnerabilidades se aplican al instalador, esta se encuentra en la propia aplicación. Solo la versión de 32 bits de GVC es vulnerable. IMPORTANTE No hay evidencia de que estas vulnerabilidades estén siendo explotadas en la naturaleza. Las tres vulnerabilidades solo se pueden explotar después de que el adversario obtenga el control de la máquina, tenga privilegios de administrador o pueda colocar archivos maliciosos en la máquina. Las vulnerabilidades no se pueden explotar en un sistema limpio. SonicWall insta encarecidamente a las organizaciones que utilizan global VPN Client (GVC) en su red a seguir las instrucciones a continuación. IMPACTO La explotación exitosa a través de un usuario privilegiado podría resultar en la ejecución de comandos en el sistema de destino. Todos los componentes DLL vulnerables se encuentran en la parte RunMSI.exe del instalador. Un componente de instalación vulnerable (RunMSI.exe) es vulnerable a un total de 15 variaciones del secuestro de orden de búsqueda de DLL. Estas vulnerabilidades requieren la interacción del usuario y la ejecución del instalador vulnerable. La ejecución de comandos en el sistema de destino debe ejecutarse con privilegios de administrador. El instalador de GVC no elimina la carpeta RarSFX problemática y su contenido después de la instalación. IMPORTANTE Si un usuario no tiene privilegios de administrador, no hay forma de ejecutar los instaladores vulnerables. Solo cuando un administrador ejecuta explícitamente los instaladores, o el sistema de destino ya está comprometido por los privilegios de administrador, podría producirse un posible secuestro de DLL.
  • 2. SOLUCIÓN: Siga los pasos de resolución a continuación en función de los casos de uso específicos de su organización. Para descargar el script que eliminará la carpeta RarSFX, realice lo siguiente: 1. Descarga de archivo link: https://software.sonicwall.com/GlobalVPNClient/installCleaner.bat 2. Haga clic en el icono de descarga a la derecha del archivo para iniciar el proceso de descarga. 3. Te mostrara esta imagen depueste de ejecutar el “installCleaner.bat” 4. Te mostrará la siguiente imagen CMD: 5. Ejecutamos presionando cualquier tecla y cerramos ventana. 6. Descarga la nueva versión: GVC 4.10.7.1424 versión de 32 bits (X86) Link de descarga: https://software.sonicwall.com/S.asp?P=TVNXKjQvMjkvMjAyMiAzOjM5OjE1IEFNKmh0dH BzOi8vc29mdHdhcmUuc29uaWN3YWxsLmNvbS9HbG9iYWxWUE5DbGllbnQvMTg0LTAxM TUwMC0wMF9SRVZfQV9HVkNTZXR1cDY0LmV4ZSo0XzM3OTM2NDc3KlNOV0w(