Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La Agencia de Ciberseguridad de EE. UU. enumera las 15 vulnerabilidades de software más explotadas de 2021
  • Tecnología

La Agencia de Ciberseguridad de EE. UU. enumera las 15 vulnerabilidades de software más explotadas de 2021

teknomers 28 de Nisan de 2022 (Last updated: 28 de Nisan de 2022) 2 minutes read
La Agencia de Ciberseguridad de EE. UU. enumera las 15


Log4Shell, ProxyShell, ProxyLogon, ZeroLogon y las fallas en Zoho ManageEngine AD SelfService Plus, Atlassian Confluence y VMware vSphere Client surgieron como algunas de las principales vulnerabilidades de seguridad explotadas en 2021.

La seguridad cibernética

Eso es según un “Principales vulnerabilidades explotadas de forma rutinariainforme publicado por las autoridades de seguridad cibernética de las naciones Five Eyes Australia, Canadá, Nueva Zelanda, el Reino Unido y los EE. UU.

Otras fallas frecuentemente armadas incluyeron un error de ejecución remota de código en Microsoft Exchange Server (CVE-2020-0688), una vulnerabilidad de lectura de archivos arbitrarios en Pulse Secure Pulse Connect Secure (CVE-2019-11510) y un defecto de cruce de ruta en Fortinet FortiOS y FortiProxy (CVE-2018-13379).

Vulnerabilidades de software más explotadas

Nueve de las 15 principales fallas explotadas de manera rutinaria fueron vulnerabilidades de ejecución remota de código, seguidas de dos debilidades de escalada de privilegios y una de cada una de las fallas de omisión de características de seguridad, ejecución de código arbitrario, lectura de archivos arbitrarios y cruce de ruta.

La seguridad cibernética

“A nivel mundial, en 2021, los ciberatacantes maliciosos se dirigieron a los sistemas orientados a Internet, como servidores de correo electrónico y servidores de redes privadas virtuales (VPN), con exploits de vulnerabilidades recientemente reveladas”, dijeron las agencias en un aviso conjunto.

“Para la mayoría de las principales vulnerabilidades explotadas, los investigadores u otros actores publicaron un código de prueba de concepto (PoC) dentro de las dos semanas posteriores a la divulgación de la vulnerabilidad, lo que probablemente facilite la explotación por parte de una gama más amplia de actores maliciosos”.

Para mitigar el riesgo de explotación de vulnerabilidades de software conocidas públicamente, las agencias recomiendan a las organizaciones que apliquen parches de manera oportuna e implementen un sistema centralizado de administración de parches.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Eindhoven se llenó el Día del Rey con 135.000 visitantes
Next: Consejo de TV: Johnny Depp en el thriller “Against the Time”

Related Stories

China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026
Amazon golpea fuerte antes del Prime Day: este pack Blink
  • Tecnología

Amazon golpea fuerte antes del Prime Day: este pack Blink pasa de 135€ a solo 24,99€

teknomers 15 de Haziran de 2026

You May Have Missed

  • Deporte

US Open 2026: Por qué Shinnecock Hills puede que no ofrezca la misma prueba que ha presentado en el pasado

teknomers 15 de Haziran de 2026
  • General

Chris Pine: Cita del día de Chris Pine: ‘El miedo dirige nuestras vidas gran parte del tiempo. Puedes…’ Lecciones de vida sobre vulnerabilidad, elección de acción, confrontación de obstáculos, conciencia y por qué enfrentar la vida de frente para asegurar el crecimiento.

teknomers 15 de Haziran de 2026
  • General

«Una violación grave de los valores»: 18 empleados de MSF despedidos tras agresiones sexuales a refugiadas sudanesas en Chad

teknomers 15 de Haziran de 2026
  • Cultura

«¡Abrimos, vengan!»: reparada, la Caverne du Pont-Neuf de JR recibe al público desde este lunes por la noche

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.