Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CommVault CVE-2025-34028 agregado a CISA KEV después de la explotación activa confirmada
  • Tecnología

CommVault CVE-2025-34028 agregado a CISA KEV después de la explotación activa confirmada

teknomers 5 de Mayıs de 2025 (Last updated: 5 de Mayıs de 2025) 2 minutes read
CommVault CVE-2025-34028 agregado a CISA KEV después de la explotación


05 de mayo de 2025Ravie LakshmananVulnerabilidad / día cero

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) tiene agregado Un defecto de seguridad máxima que impacta el Centro de Comando CommVault a su conocido catálogo de vulnerabilidades explotadas (KEV), poco más de una semana después de que se revelara públicamente.

La vulnerabilidad en cuestión es CVE-2025-34028 (puntaje CVSS: 10.0), un error transversal de ruta que afecta 11.38 la liberación de innovación, desde las versiones 11.38.0 a 11.38.19. Se ha abordado en las versiones 11.38.20 y 11.38.25.

“El Centro de comando CommVault contiene una vulnerabilidad transversal de ruta que permite que un atacante remoto y no autenticado ejecute código arbitrario”, CISA dicho.

Ciberseguridad

La falla esencialmente permite que un atacante cargue archivos zip que, cuando se descompriman en el servidor de destino, podrían dar lugar a la ejecución de código remoto.

La compañía de seguridad cibernética WatchToWr Labs, que se le atribuyó el descubrimiento e informar el error, dijo que el problema reside en un punto final llamado “implementwebpackage.do” que desencadena un falsificador de solicitud del lado de servidor preautenticado (SSRF), que finalmente resulta en una ejecución de código cuando se usa un archivo de archivo ZIP que contiene un archivo Malcio Malicioso .jsp .jsp.

Actualmente no se sabe en qué contexto se está explotando la vulnerabilidad, pero el desarrollo hace que el segundo defecto de CommVault sea armado en ataques del mundo real después de CVE-2025-3928 (puntaje CVSS: 8.7), un problema no especificado en el servidor web CommVault que permite a un atacante remoto y autenticado para crear y ejecutar frasillos web.

La compañía reveló la semana pasada que la actividad de explotación afectó a un pequeño número de clientes, pero señaló que no ha habido acceso no autorizado a los datos de copia de seguridad del cliente.

A la luz de la explotación activa de CVE-2025-34028, las agencias federales de rama ejecutiva civil (FCEB) deben aplicar los parches necesarios para el 23 de mayo de 2025, para asegurar sus redes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jugadores de hockey sobre hielo Promoción de la Fuerza con el título mundial en Belgrado
Next: Fenerbahçe Vicepresidente Acun Ilıcalı’dan Mourinho Declaración! Negó las acusaciones

Related Stories

iPhone XS y 11 en peligro: esta vulnerabilidad de los
  • Tecnología

iPhone XS y 11 en peligro: esta vulnerabilidad de los chips A12 y A13 no se solucionará

teknomers 21 de Haziran de 2026
El FPS ultra realista TTK en Roblox rompe récords (incluso
  • Tecnología

El FPS ultra realista TTK en Roblox rompe récords (incluso antes de su versión final)

teknomers 21 de Haziran de 2026
Claude Guillemot, cofundador de Ubisoft, ha muerto en un accidente
  • Tecnología

Claude Guillemot, cofundador de Ubisoft, ha muerto en un accidente de avión en La Baule

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

‘Problema del huevo y la gallina’: JD Vance viaja a Suiza para conversaciones sobre Irán, espera avances en Líbano – Teknomers

teknomers 21 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Declan Rice de Inglaterra siente que podrá dar una asistencia en cada tiro de esquina

teknomers 21 de Haziran de 2026
Seis camisetas y balones firmados por él… Lionel Messi presenta
  • Deporte

Seis camisetas y balones firmados por él… Lionel Messi presenta una colección única valorada en más de 75.000 euros.

teknomers 21 de Haziran de 2026
  • Cultura

De TikTok al Zénith, DJ Kawest vuelve a tocar en su ciudad natal de Fleury-Mérogis, donde todo comenzó.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.