Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La reciente falla SSRF en los productos VPN de Ivanti es objeto de explotación masiva
  • Tecnología

La reciente falla SSRF en los productos VPN de Ivanti es objeto de explotación masiva

teknomers 6 de Şubat de 2024 (Last updated: 6 de Şubat de 2024) 3 minutes read
La reciente falla SSRF en los productos VPN de Ivanti


06 de febrero de 2024Sala de redacciónCiberseguridad / Vulnerabilidad

Una falsificación de solicitud del lado del servidor recientemente revelada (SSRF) la vulnerabilidad que afecta a los productos Ivanti Connect Secure y Policy Secure ha sido objeto de explotación masiva.

La Fundación Shadowserver dicho observó intentos de explotación provenientes de más de 170 direcciones IP únicas que tienen como objetivo establecer un shell inverso, entre otros.

Los ataques explotan CVE-2024-21893 (puntuación CVSS: 8,2), una falla SSRF en el componente SAML de Ivanti Connect Secure, Policy Secure y Neurons for ZTA que permite a un atacante acceder a recursos que de otro modo estarían restringidos sin autenticación.

Ivanti había divulgado previamente que la vulnerabilidad había sido explotada en ataques dirigidos a un “número limitado de clientes”, pero advirtió que el status quo podría cambiar después de la divulgación pública.

La seguridad cibernética

Eso es exactamente lo que parece haber sucedido, especialmente después de la liberar de un exploit de prueba de concepto (PoC) realizado por la empresa de ciberseguridad Rapid7 la semana pasada.

La PoC implica diseñar una cadena de exploits que combina CVE-2024-21893 con CVE-2024-21887, un defecto de inyección de comandos previamente parcheado, para lograr la ejecución remota de código no autenticado.

Vale la pena señalar aquí que CVE-2024-21893 es un alias para CVE-2023-36661 (Puntuación CVSS: 7,5), una vulnerabilidad SSRF presente en la biblioteca de código abierto Shibboleth XMLTooling. Los mantenedores lo solucionaron en junio de 2023 con el lanzamiento de versión 3.2.4.

El investigador de seguridad Will Dormann más señaló otros componentes de código abierto obsoletos utilizados por los dispositivos VPN de Ivanti, como curl 7.19.7, openssl 1.0.2n-fips, perl 5.6.1, psql 9.6.14, cabextract 0.5, ssh 5.3p1 y descomprimir 6.00, abriendo así la puerta a más ataques.

El desarrollo se produce cuando los actores de amenazas encontraron una manera de eludir la mitigación inicial de Ivanti, lo que llevó a la compañía con sede en Utah a publicar un segundo archivo de mitigación. A partir del 1 de febrero de 2024, comenzó a lanzar parches oficiales para abordar todas las vulnerabilidades.

La seguridad cibernética

La semana pasada, Mandiant, propiedad de Google, reveló que varios actores de amenazas están aprovechando CVE-2023-46805 y CVE-2024-21887 para implementar una serie de shells web personalizados rastreados como BUSHWALK, CHAINLINE, FRAMESTING y LIGHTWIRE.

Unidad 42 de Palo Alto Networks dicho observó 28,474 instancias expuestas de Ivanti Connect Secure y Policy Secure en 145 países entre el 26 y el 30 de enero de 2024, con 610 instancias comprometidas detectadas en 44 países al 23 de enero de 2024.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ahora entiendo por qué las mujeres pierden la lujuria
Next: Preguntas y respuestas: toda la información sobre el Campeonato Mundial de Biatlón en Nove Mesto

Related Stories

Durante la Copa Mundial, este televisor 4K de Samsung pierde
  • Tecnología

Durante la Copa Mundial, este televisor 4K de Samsung pierde 70€

teknomers 16 de Haziran de 2026
Una vez no es costumbre, Tesla habría enviado datos engañosos
  • Tecnología

Una vez no es costumbre, Tesla habría enviado datos engañosos sobre el FSD a los reguladores europeos

teknomers 16 de Haziran de 2026
¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3
  • Tecnología

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3 meses gratis y permite transferir tus playlists de Spotify en unos pocos clics.

teknomers 16 de Haziran de 2026

You May Have Missed

"Me siento como si hubiera caído en una trampa": influenciada
  • salud

“Me siento como si hubiera caído en una trampa”: influenciada por las redes sociales, decide dar a luz sola y pierde a su bebé después de varios días de contracciones

teknomers 16 de Haziran de 2026
Puedes ser elegible para el reembolso de la prueba de
  • Entretenimiento

Puedes ser elegible para el reembolso de la prueba de detección de cadmio

teknomers 16 de Haziran de 2026
  • AI

Por qué los Premios ET a los Productos de IA Más Innovadores 2026 están resaltando la innovación específica de la industria

teknomers 16 de Haziran de 2026
  • General

América, Israel nunca cumplieron compromisos de manera honesta: Esmail Baghaei de Irán – Teknomers

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.