Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom Alarm
  • Tecnología

Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom Alarm

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 3 minutes read
Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom


04 de marzo de 2025Las noticias del hackerCyberAt Attack / Vulnerabilidad

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el lunes agregado Cinco fallas de seguridad que impactan el software de Cisco, Hitachi Vantara, Microsoft Windows y Progress WhatsUp Gold a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

La lista de vulnerabilidades es la siguiente –

  • CVE-2023-20118 (Puntuación CVSS: 6.5)-Una vulnerabilidad de inyección de comando en la interfaz de gestión basada en la web de los enrutadores de la serie de RV de Cisco Small Business RV que permite a un atacante autenticado y remoto obtener privilegios a nivel de raíz y acceder a datos no autorizados (sin partos debido a los enrutadores que alcanzan el estado de fin de vida)
  • CVE-2022-43939 (Puntuación CVSS: 8.6) – Una vulnerabilidad de autorización de autorización en el servidor Hitachi Vantara Pentaho BA que se deriva del uso de rutas de URL no canónicas para las decisiones de autorización (fijado en agosto de 2024 con versiones 9.3.0.2 y 9.4.0.1)
  • CVE-2022-43769 (Puntuación CVSS: 8.8) – Una vulnerabilidad de inyección de elementos especiales en el servidor Hitachi Vantara Pentaho BA que permite a un atacante inyectar plantillas de resorte en archivos de propiedades, lo que permite la ejecución de comandos arbitrarios (fijado en agosto de 2024 con las versiones 9.3.0.2 y 9.4.0.1)
  • CVE-2018-8639 (Puntuación CVSS: 7.8): un cierre de recursos inadecuado o una vulnerabilidad de liberación en Microsoft Windows Win32k que permite una escalada de privilegios local y autenticado y ejecutar código arbitrario en modo kernel (fijo en diciembre de 2018)
  • CVE-2024-4885 (Puntuación CVSS: 9.8) – Una vulnerabilidad de transversal de ruta en progreso WhatsUp Gold que permite a un atacante no autenticado lograr la ejecución de código remoto (fijado en la versión 2023.1.3 en junio de 2024)
Ciberseguridad

Hay pocos o no informes sobre cómo algunos de los defectos antes mencionados se arman en la naturaleza, pero la compañía francesa de ciberseguridad Sekoia reveló la semana pasada que los actores de amenaza están abusando de CVE-2023-20118 a enrutadores susceptibles de cuerda en un botón llamado polaredge.

En cuanto a CVE-2024-4885, la Fundación Shadowserver dijo que ha observado intentos de explotación contra el defecto a partir del 1 de agosto de 2024. Datos de Greynoise espectáculos Que hasta ocho direcciones IP únicas de Hong Kong, Rusia, Brasil, Corea del Sur y el Reino Unido están vinculadas a la explotación maliciosa de la vulnerabilidad.

A la luz de la explotación activa, se insta a las agencias federales de rama ejecutiva civil (FCEB) a aplicar las mitigaciones necesarias antes del 24 de marzo de 2025 para asegurar sus redes.

¿Encontró este artículo interesante? Este artículo es una pieza contribuida de uno de nuestros valiosos socios. Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Dirty Jack tiene que cancelar las actuaciones del carnaval: ‘Me fui duro en mi boca’
Next: El rey de Dinamarca compartió estados de ánimo de Laponia: “Naturaleza finlandesa como pertenece”

Related Stories

Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

DIRECTO. Bruno Mars en concierto en el Stade de France:
  • Cultura

DIRECTO. Bruno Mars en concierto en el Stade de France: el público está caliente… ¡la estrella americana da un gran espectáculo!

teknomers 18 de Haziran de 2026
  • Finanzas

« On a une accélération » : avec ces canicules à répétition, les Français sont de plus en plus dépendants de la clim

teknomers 18 de Haziran de 2026
  • Deporte

Mundial: Ousmane Dembélé, un primer partido y ya preguntas

teknomers 18 de Haziran de 2026
Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.