Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • VMware lanza parches para nuevas vulnerabilidades que afectan a varios productos
  • Tecnología

VMware lanza parches para nuevas vulnerabilidades que afectan a varios productos

teknomers 19 de Mayıs de 2022 (Last updated: 19 de Mayıs de 2022) 4 minutes read
VMware lanza parches para nuevas vulnerabilidades que afectan a varios


VMware ha emitido parches para contener dos fallas de seguridad impactando Workspace ONE Access, Identity Manager y vRealize Automation que podrían explotarse en redes empresariales de puerta trasera.

La primera de las dos fallas, rastreada como CVE-2022-22972 (puntuación CVSS: 9.8), se refiere a una omisión de autenticación que podría permitir que un actor con acceso de red a la interfaz de usuario obtenga acceso administrativo sin autenticación previa.

CVE-2022-22973 (puntaje CVSS: 7.8), el otro error, es un caso de escalada de privilegios locales que podría permitir que un atacante con acceso local eleve los privilegios al usuario “raíz” en dispositivos virtuales vulnerables.

“Es extremadamente importante que tome medidas rápidamente para parchear o mitigar estos problemas en implementaciones locales”, VMware dicho.

La divulgación sigue un advertencia de la Agencia de Infraestructura y Seguridad Cibernética de EE. UU. (CISA) que los grupos de amenazas persistentes avanzadas (APT) están explotando CVE-2022-22954 y CVE-2022-22960, otras dos fallas de VMware que se solucionaron a principios del mes pasado, por separado y en combinación.

“Un actor no autenticado con acceso de red a la interfaz web aprovechó CVE-2022-22954 para ejecutar un comando de shell arbitrario como usuario de VMware”, dijo. “El actor luego explotó CVE-2022-22960 para escalar los privilegios del usuario a la raíz. Con acceso de raíz, el actor podría borrar registros, escalar permisos y moverse lateralmente a otros sistemas”.

Además de eso, la autoridad de seguridad cibernética señaló que los actores de amenazas han implementado herramientas posteriores a la explotación, como el shell web Dingo J-spy en al menos tres organizaciones diferentes.

La empresa de seguridad informática Barracuda Networks, en un informe independientedijo que ha observado intentos de sondeo constantes en la naturaleza para CVE-2022-22954 y CVE-2022-22960 poco después de que las deficiencias se hicieran públicas el 6 de abril.

Se dice que más de las tres cuartas partes de las direcciones IP de los atacantes, alrededor del 76 %, se originaron en EE. UU., seguido del Reino Unido (6 %), Rusia (6 %), Australia (5 %), India (2 %). Dinamarca (1%) y Francia (1%).

Algunos de los intentos de explotación registrados por la empresa involucran a operadores de botnets, y los actores de amenazas aprovechan las fallas para implementar variantes del malware de denegación de servicio distribuido (DDoS) de Mirai.

Los problemas también han llevado a CISA a emitir una directiva de emergencia instando a las agencias del poder ejecutivo civil federal (FCEB) a aplicar las actualizaciones antes de las 5 p. m. EDT del 23 de mayo o desconectar los dispositivos de sus redes.

La seguridad cibernética

“CISA espera que los actores de amenazas desarrollen rápidamente una capacidad para explotar estas vulnerabilidades recientemente lanzadas en los mismos productos VMware afectados”, dijo la agencia.

Los parches llegan poco más de un mes después de que la compañía lanzara una actualización para resolver una falla de seguridad crítica en su producto Cloud Director (CVE-2022-22966) que podría utilizarse como arma para lanzar ataques de ejecución remota de código.

CISA advierte sobre explotación activa de F5 BIG-IP CVE-2022-1388

No es solo VMware el que está bajo fuego. La agencia también ha publicado un aviso de seguimiento con respecto a la explotación activa de CVE-2022-1388 (puntaje CVSS: 9.8), una falla de ejecución remota de código recientemente revelada que afecta a los dispositivos BIG-IP.

CISA dicho espera “ver una explotación generalizada de dispositivos F5 BIG-IP sin parches (en su mayoría con puertos de administración expuestos públicamente o IP propias) en redes gubernamentales y del sector privado”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Evolución del video musical de Harry Styles de "Sign Of The Times" Para "Como Era"
Next: Muñecos espaciales para medir el riesgo de radiación para mujeres astronautas por primera vez

Related Stories

Protege tu Mac antes de macOS 27 Golden Gate: la
  • Tecnología

Protege tu Mac antes de macOS 27 Golden Gate: la suite Intego ONE Total a 4,06€/mes

teknomers 11 de Haziran de 2026
Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: ¿A quién elegirá Thomas Tuchel en el equipo de Inglaterra contra Croacia?

teknomers 11 de Haziran de 2026
Protege tu Mac antes de macOS 27 Golden Gate: la
  • Tecnología

Protege tu Mac antes de macOS 27 Golden Gate: la suite Intego ONE Total a 4,06€/mes

teknomers 11 de Haziran de 2026
  • General

Selena Gomez: Cita del día de Selena Gomez: ‘Lo que te hace diferente es…’ Lecciones de vida sobre la autoaceptación, la identidad, la naturaleza humana, la confianza y los desafíos de la popular actriz y cantante estadounidense. Teknomers.

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: por qué los vuelos de drones
  • Deporte

Copa del Mundo 2026: por qué los vuelos de drones están prohibidos los días de partido durante toda la competición

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.