Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA señala dos fallas de Palo Alto activamente explotadas; Se confirma nuevo ataque del RCE
  • Tecnología

CISA señala dos fallas de Palo Alto activamente explotadas; Se confirma nuevo ataque del RCE

teknomers 16 de Kasım de 2024 (Last updated: 16 de Kasım de 2024) 3 minutes read
CISA señala dos fallas de Palo Alto activamente explotadas; Se


15 de noviembre de 2024Ravie LakshmananSeguridad/vulnerabilidad de la red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el jueves que dos fallas más que afectan el software Palo Alto Networks Expedition han sido explotadas activamente en la naturaleza.

Para ello tiene agregado las vulnerabilidades de sus vulnerabilidades explotadas conocidas (KEV), que requiere que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las actualizaciones necesarias antes del 5 de diciembre de 2024.

Ciberseguridad

Las fallas de seguridad se enumeran a continuación:

  • CVE-2024-9463 (Puntuación CVSS: 9,9) – Vulnerabilidad de inyección de comandos del sistema operativo Expedition de Palo Alto Networks
  • CVE-2024-9465 (Puntuación CVSS: 9,3) – Vulnerabilidad de inyección SQL de Palo Alto Networks Expedition

La explotación exitosa de las vulnerabilidades podría permitir a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en la herramienta de migración Expedition o revelar el contenido de su base de datos.

Esto podría luego allanar el camino para la divulgación de nombres de usuario, contraseñas de texto sin cifrar, configuraciones de dispositivos y claves API de dispositivos de firewalls PAN-OS, o crear y leer archivos arbitrarios en el sistema vulnerable.

Palo Alto Networks abordó estas deficiencias como parte de las actualizaciones de seguridad publicadas el 9 de octubre de 2024. Desde entonces, la empresa revisado su aviso original reconoce que está “consciente de los informes de CISA de que hay evidencia de explotación activa para CVE-2024-9463 y CVE-2024-9465”.

Dicho esto, no se sabe mucho sobre cómo se explotan estas vulnerabilidades, quién y qué tan extendidos están estos ataques.

El desarrollo también se produjo una semana después de que CISA notificara a las organizaciones sobre la explotación activa de CVE-2024-5910 (puntuación CVSS: 9,3), otra falla crítica que afecta a Expedition.

Palo Alto Networks confirma una nueva falla bajo un ataque limitado

Ciberseguridad

Desde entonces, Palo Alto Networks también ha confirmado que ha detectado una vulnerabilidad de ejecución remota de comandos no autenticados que se utiliza como arma contra un pequeño subconjunto de interfaces de administración de firewall que están expuestas a Internet, instando a los clientes a protegerlas.

“Palo Alto Networks ha observado actividad de amenazas que explota una vulnerabilidad de ejecución remota de comandos no autenticados contra un número limitado de interfaces de administración de firewall que están expuestas a Internet”, dijo. agregado.

La compañía, que está investigando la actividad maliciosa y le ha dado a la vulnerabilidad una puntuación CVSS de 9,3 (sin identificador CVE), también dijo que se está “preparando para publicar correcciones y firmas de prevención de amenazas lo antes posible”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La reserva natural de Geelbroek se está volviendo cada vez más húmeda: un beneficio para la naturaleza, pero no para los agricultores
Next: 37 secretos tremendamente oscuros que la gente descubrió sobre sus padres y que van desde desgarradores hasta genuinamente escalofriantes

Related Stories

Cuidado con los chatbots que actúan como psicólogos: aquí hay
  • Tecnología

Cuidado con los chatbots que actúan como psicólogos: aquí hay una alternativa mucho más estructurada

teknomers 29 de Haziran de 2026
Gran caída para Orange y Sosh este lunes por la
  • Tecnología

Gran caída para Orange y Sosh este lunes por la mañana, ¿qué está pasando? ¡El operador proporciona información!

teknomers 29 de Haziran de 2026
Airbus y Kawasaki se asocian para crear un dron anti-submarino
  • Tecnología

Airbus y Kawasaki se asocian para crear un dron anti-submarino basado en el Eurodrone.

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Ola de calor récord interrumpe Europa mientras Francia advierte que aumentará el número de muertes

teknomers 29 de Haziran de 2026
  • Deporte

Robert Lewandowski: Delantero polaco preparado para su traslado a la MLS con el Chicago Fire

teknomers 29 de Haziran de 2026
  • Finanzas

Casi 7,500 víctimas de conductores sin seguro el año pasado

teknomers 29 de Haziran de 2026
  • Deporte

«Se ponía su banda, ¡era nuestro Rambo!» : Ayyoub Bouaddi, el prodigio marroquí que hace la orgullosa de Creil

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.