Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA insta a las agencias a aplicar parches críticos "Redes de matriz" Defecto en medio de ataques activos
  • Tecnología

CISA insta a las agencias a aplicar parches críticos "Redes de matriz" Defecto en medio de ataques activos

teknomers 26 de Kasım de 2024 (Last updated: 26 de Kasım de 2024) 3 minutes read
CISA insta a las agencias a aplicar parches críticos "Redes


26 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad crítica ahora parcheada que afecta las puertas de enlace de acceso seguro de Array Networks AG y vxAG a sus vulnerabilidades explotadas conocidas (KEV) catálogo tras informes de explotación activa en la naturaleza.

La vulnerabilidad, rastreada como CVE-2023-28461 (Puntuación CVSS: 9,8), se refiere a un caso de falta de autenticación que podría aprovecharse para lograr la ejecución de código arbitrario de forma remota. El proveedor de hardware de red publicó correcciones (versión 9.4.0.484) para la deficiencia de seguridad en marzo de 2023.

Ciberseguridad

“La vulnerabilidad de ejecución remota de código de Array AG/vxAG es una vulnerabilidad de seguridad web que permite a un atacante explorar el sistema de archivos o ejecutar código remoto en la puerta de enlace VPN SSL utilizando el atributo flags en el encabezado HTTP sin autenticación”, dijo Array Networks. “El producto puede ser explotado a través de una URL vulnerable”.

La inclusión en el catálogo de KEV se produce poco después de que la empresa de ciberseguridad Trend Micro revelara que un grupo de ciberespionaje vinculado a China denominado Earth Kasha (también conocido como MirrorFace) ha estado explotando fallas de seguridad en productos empresariales de cara al público, como Array AG (CVE-2023-28461). ), Proself (CVE-2023-45727) y Fortinet FortiOS/FortiProxy (CVE-2023-27997), para acceso inicial.

Earth Kasha es conocido por sus ataques extensivos a entidades japonesas, aunque, en los últimos años, también se le ha observado atacando a Taiwán, India y Europa.

A principios de este mes, ESET también revelado una campaña de Earth Kasha que tenía como objetivo una entidad diplomática anónima en la Unión Europea para entregar una puerta trasera conocida como ANEL usándola como señuelo en la próxima Exposición Mundial 2025 que tendrá lugar en Osaka, Japón, a partir de abril de 2025.

A la luz de la explotación activa, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen los parches antes del 16 de diciembre de 2024 para proteger sus redes.

Ciberseguridad

La divulgación se produce cuando 15 grupos de hackers chinos diferentes de un total de 60 actores de amenazas nombrados han sido vinculados con el abuso de al menos una de las 15 vulnerabilidades más explotadas habitualmente en 2023, según VulnCheck.

La empresa de ciberseguridad dijo que ha identificado más de 440.000 hosts expuestos a Internet que son potencialmente susceptibles a ataques.

“Las organizaciones deben evaluar su exposición a estas tecnologías, mejorar la visibilidad de los riesgos potenciales, aprovechar la inteligencia sólida sobre amenazas, mantener prácticas sólidas de gestión de parches e implementar controles de mitigación, como minimizar la exposición de estos dispositivos a Internet siempre que sea posible”, Patrick Garrity de VulnCheck. dicho.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy madre soltera y me niego a organizar la Navidad este año; es agotador y no es justo para mí hacerlo todo sola.
Next: El dólar sube tras la promesa arancelaria de Trump

Related Stories

Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida sobre el éxito explicadas: Proverbio chino del día: ‘Un buen comienzo es la mitad de…’ – lecciones inspiradoras sobre el éxito, establecimiento de metas, crecimiento personal, planificación estratégica y preparación.

teknomers 10 de Haziran de 2026
  • Deporte

Boxeo: Chantelle Cameron se enfrentará a Mikaela Mayer en agosto en una pelea de unificación

teknomers 10 de Haziran de 2026
  • Deporte

«Estaba impulsado por la locura del público»: en el estadio, en un bar o en casa, cada uno vive la Copa del Mundo a su manera.

teknomers 10 de Haziran de 2026
"Las chicas no se atreven a hablar de ello por
  • salud

“Las chicas no se atreven a hablar de ello por miedo a ser excluidas”: cómo gestionar los ciclos menstruales en el deporte femenino.

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.