Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos
  • Tecnología

Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos

teknomers 20 de Eylül de 2024 (Last updated: 20 de Eylül de 2024) 2 minutes read
Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos


20 de septiembre de 2024Ravie LakshmananSeguridad empresarial / Seguridad de red

Ivanti ha revelado que una falla de seguridad crítica que afecta a Cloud Service Appliance (CSA) ha sido explotada activamente.

La nueva vulnerabilidad, a la que se le ha asignado el identificador CVE CVE-2024-8963, tiene una puntuación CVSS de 9,4 sobre un máximo de 10,0. La empresa la “abordó incidentalmente” como parte del parche 519 de CSA 4.6 y CSA 5.0.

“Path Traversal en Ivanti CSA antes de la versión 4.6 Patch 519 permite que un atacante remoto no autenticado acceda a una funcionalidad restringida”, dijo la empresa. dicho en un boletín del jueves.

También señaló que la falla podría estar encadenada con CVE-2024-8190 (puntaje CVSS: 7.2), lo que permite a un atacante eludir la autenticación de administrador y ejecutar comandos arbitrarios en el dispositivo.

Ciberseguridad

Ivanti advirtió además que “tiene conocimiento de un número limitado de clientes que han sido explotados por esta vulnerabilidad”, días después de revelar intentos de explotación activos dirigidos contra CVE-2024-8190.

Esto indica que los actores de amenazas detrás de la actividad están combinando las fallas gemelas para lograr la ejecución del código en dispositivos susceptibles.

El desarrollo ha Impulsado La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) agregar la vulnerabilidad a sus Vulnerabilidades Explotadas Conocidas (KEV) catálogo, requiriendo que las agencias federales apliquen las correcciones antes del 10 de octubre de 2024.

Se recomienda encarecidamente a los usuarios que actualicen a la versión 5.0 de CSA lo antes posible, ya que la versión 4.6 ha llegado al final de su vida útil y ya no recibe soporte.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Barco en llamas flota en el canal King Willem-Alexander, la policía acordona la zona para investigar
Next: Los superhéroes de Prada y las refinadísimas mujeres de Emporio Armani desfilan por las pasarelas de Milán. Además de Max Mara, Moschino y Filosofía de Lorenzo Serafini

Related Stories

¿Una máquina EUV de ASML en China? Eso es lo
  • Tecnología

¿Una máquina EUV de ASML en China? Eso es lo que creen los Estados Unidos

teknomers 20 de Haziran de 2026
Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish,
  • Tecnología

Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish, falsificador de actualizaciones y cómplice de ransomwares

teknomers 20 de Haziran de 2026
No lo vas a creer: los próximos plegables de Samsung
  • Tecnología

No lo vas a creer: los próximos plegables de Samsung serían aún más caros que el año pasado.

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

US Open 2026: Clark al mando mientras el viento descarrila a McIlroy y Scheffler en Shinnecock Hills

teknomers 20 de Haziran de 2026
  • General

Un muerto y decenas de heridos tras la colisión de dos trenes en el Reino Unido

teknomers 20 de Haziran de 2026
Copa del Mundo: después de su terrible fractura, Ismaël Koné
  • Deporte

Copa del Mundo: después de su terrible fractura, Ismaël Koné fue operado de la pierna izquierda con éxito

teknomers 20 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿Quién es Skàld, este grupo de vikingos franceses que canta en una lengua muerta?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.