Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA señala fallas críticas en los sistemas Mitel y Oracle en medio de una explotación activa
  • Tecnología

CISA señala fallas críticas en los sistemas Mitel y Oracle en medio de una explotación activa

teknomers 8 de Ocak de 2025 (Last updated: 8 de Ocak de 2025) 2 minutes read
CISA señala fallas críticas en los sistemas Mitel y Oracle


08 de enero de 2025Ravie LakshmananVulnerabilidad/Seguridad de Red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado tres fallas que afectan a Mitel MiCollab y Oracle WebLogic Server a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa.

La lista de vulnerabilidades es la siguiente:

  • CVE-2024-41713 (Puntuación CVSS: 9,1): una vulnerabilidad de recorrido de ruta en Mitel MiCollab que podría permitir a un atacante obtener acceso no autorizado y no autenticado.
  • CVE-2024-55550 (Puntuación CVSS: 4,4): una vulnerabilidad de recorrido de ruta en Mitel MiCollab que podría permitir a un atacante autenticado con privilegios administrativos leer archivos locales dentro del sistema debido a una desinfección de entrada insuficiente.
  • CVE-2020-2883 (Puntuación CVSS: 9,8): una vulnerabilidad de seguridad en Oracle WebLogic Server que podría ser explotada por un atacante no autenticado con acceso a la red a través de IIOP o T3.
Ciberseguridad

Vale la pena señalar que CVE-2024-41713 podría encadenarse con CVE-2024-55550 para permitir que un atacante remoto no autenticado lea archivos arbitrarios en el servidor.

Los detalles sobre las fallas gemelas surgieron el mes pasado luego de un informe de WatchTowr Labs, que descubrió los problemas como parte de sus esfuerzos para replicar otro error crítico en Mitel MiCollab (CVE-2024-35286, puntuación CVSS: 9.8) que se corrigió en mayo de 2024. .

En cuanto a CVE-2020-2883, Oracle prevenido a finales de abril de 2020 que había recibido “informes de intentos de explotar maliciosamente una serie de vulnerabilidades recientemente parcheadas, incluida la vulnerabilidad CVE-2020-2883“.

Actualmente no hay detalles disponibles sobre cómo se explotan las fallas antes mencionadas en ataques del mundo real, quién puede estar aprovechándolas o los objetivos de estas actividades.

De conformidad con la Directiva Operativa Vinculante (BOD) 22-01, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las actualizaciones necesarias antes del 28 de enero de 2025 para proteger sus redes.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Delhaize, Colruyt y Carrefour empiezan el nuevo año con subidas de precios: estos productos son ahora hasta un 11% más caros
Next: 27 productos de limpieza que básicamente transformarán tu baño en 2025

Related Stories

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
IPTV pirata: l'Arcom promete pantallas negras en medio del partido
  • Tecnología

IPTV pirata: l’Arcom promete pantallas negras en medio del partido durante la Copa del Mundo

teknomers 11 de Haziran de 2026
El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

Francia lanza una convocatoria de licitación para su energía eólica marina para multiplicar sus capacidades

teknomers 11 de Haziran de 2026
«Todo el mundo ha pasado»: la RD Congo autorizada a
  • Deporte

«Todo el mundo ha pasado»: la RD Congo autorizada a entrar a los Estados Unidos para el Mundial 2026 a pesar de las preocupaciones relacionadas con el ébola

teknomers 11 de Haziran de 2026
Canícula, campus gigante y Senegal en el punto de mira...
  • Entretenimiento

Canícula, campus gigante y Senegal en el punto de mira… los Bleus toman sus marcas en Estados Unidos

teknomers 11 de Haziran de 2026
  • General

Denzel Washington: Frase del día de Denzel Washington: ‘Nada en la vida vale la pena a menos que…’ Lecciones de vida sobre éxito, esfuerzo, naturaleza humana, determinación, constancia, oportunidad e innovación del actor estadounidense ganador del Premio de la Academia, conocido por su papel protagónico en la serie de películas The Equalizer.

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.