Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA insta a las agencias federales a reparar la vulnerabilidad de Versa Director antes de septiembre
  • Tecnología

CISA insta a las agencias federales a reparar la vulnerabilidad de Versa Director antes de septiembre

teknomers 24 de Ağustos de 2024 (Last updated: 24 de Ağustos de 2024) 3 minutes read
CISA insta a las agencias federales a reparar la vulnerabilidad


24 de agosto de 2024Ravie LakshmananVulnerabilidad / Seguridad del gobierno

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha metido una falla de seguridad que afecta a Versa Director a sus vulnerabilidades explotadas conocidas (KEV) catálogo basado en evidencia de explotación activa.

La vulnerabilidad de gravedad media, identificada como CVE-2024-39717 (Puntuación CVSS: 6.6), es un caso de error de carga de archivos que afecta la función “Cambiar favicon” que podría permitir que un actor de amenazas cargue un archivo malicioso haciéndose pasar por un archivo de imagen PNG aparentemente inofensivo.

“La GUI de Versa Director contiene una carga sin restricciones de archivos con una vulnerabilidad de tipo peligroso que permite a los administradores con privilegios Provider-Data-Center-Admin o Provider-Data-Center-System-Admin personalizar la interfaz de usuario”, dijo CISA en un aviso.

“La función ‘Cambiar favicon’ (ícono favorito) permite cargar un archivo .png, que puede explotarse para cargar un archivo malicioso con una extensión .PNG disfrazada de imagen”.

Ciberseguridad

Sin embargo, una explotación exitosa solo es posible después de que un usuario con privilegios Provider-Data-Center-Admin o Provider-Data-Center-System-Admin se haya autenticado e iniciado sesión exitosamente.

Si bien las circunstancias exactas que rodean la explotación de CVE-2024-39717 no están claras, una descripción de la vulnerabilidad en la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST afirma que Versa Networks tiene conocimiento de una instancia confirmada en la que un cliente fue atacado.

“El cliente no implementó las pautas de firewall publicadas en 2015 y 2017”, indica la descripción. “Esta falta de implementación dio como resultado que el actor malicioso pudiera explotar esta vulnerabilidad sin usar la interfaz gráfica de usuario”.

Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben tomar medidas para protegerse contra la falla aplicando correcciones proporcionadas por los proveedores antes del 13 de septiembre de 2024.

El desarrollo se produce días después de CISA agregado Cuatro carencias de seguridad de 2021 y 2022 en su catálogo KEV –

  • CVE-2021-33044 (Puntuación CVSS: 9,8) – Vulnerabilidad de omisión de autenticación de la cámara IP Dahua
  • CVE-2021-33045 (Puntuación CVSS: 9,8) – Vulnerabilidad de omisión de autenticación de la cámara IP Dahua
  • CVE-2021-31196 (Puntuación CVSS: 7,2) – Vulnerabilidad de divulgación de información de Microsoft Exchange Server
  • CVE-2022-0185 (Puntuación CVSS: 8,4) – Vulnerabilidad de desbordamiento de búfer basado en el montón del kernel de Linux

Vale la pena señalar que un actor de amenazas vinculado a China con nombre en código UNC5174 (también conocido como Uteus o Uetus) fue atribuido a la explotación de CVE-2022-0185 por Mandiant, propiedad de Google, a principios de marzo.

Ciberseguridad

CVE-2021-31196 fue originalmente revelado como parte de un gran conjunto de vulnerabilidades de Microsoft Exchange Server, conocidas colectivamente como ProxyLogon, ProxyShell, ProxyToken y ProxyOracle.

“Se ha observado CVE-2021-31196 en campañas de explotación activas, donde los actores de amenazas apuntan a instancias de Microsoft Exchange Server sin parches”, OP Innovate dicho“Estos ataques suelen tener como objetivo obtener acceso no autorizado a información confidencial, aumentar los privilegios o implementar otras cargas útiles como ransomware o malware”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angela de Jong criticada en una columna de Derksen: ‘¡Pendientes de acción!’
Next: Las acciones de Intel se fortalecen: Intel probablemente ha despertado el interés de inversores activistas

Related Stories

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
PowerToys 0.100 ya está disponible, y Microsoft se ocupa de
  • Tecnología

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de los detalles que faltan en Windows 11

teknomers 12 de Haziran de 2026
Una función desaparecida desde hace años regresa a YouTube
  • Tecnología

Una función desaparecida desde hace años regresa a YouTube

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

Los aranceles globales del 10% de Trump se mantienen tras la prórroga del tribunal de apelaciones sobre la decisión del tribunal de comercio

teknomers 12 de Haziran de 2026
  • Cultura

Copa del Mundo 2026: ¿se rinden las otras cadenas frente a los partidos en M 6?

teknomers 12 de Haziran de 2026
Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
  • General

«Algunos piden que sus cenizas sean esparcidas allí»: a la descubierta del mítico estadio Azteca de México

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.