Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix
  • Tecnología

Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix

teknomers 24 de Şubat de 2022 (Last updated: 24 de Şubat de 2022) 2 minutes read
Alertas de CISA sobre fallas explotadas activamente en la plataforma


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha prevenido de la explotación activa de dos fallas de seguridad que afectan la plataforma de monitoreo empresarial de código abierto Zabbix, agregándolas a su Catálogo de vulnerabilidades explotadas conocidas.

Además de eso, CISA también recomienda que las agencias de la Rama Ejecutiva Civil Federal (FCEB) corrijan todos los sistemas contra las vulnerabilidades antes del 8 de marzo de 2022 para reducir su exposición a posibles ataques cibernéticos.

Copias de seguridad automáticas de GitHub

rastreado como CVE-2022-23131 (puntuación CVSS: 9,8) y CVE-2022-23134 (Puntuación CVSS: 5,3), las deficiencias podrían poner en peligro redes completas, lo que permitiría a un actor no autenticado malicioso aumentar los privilegios y obtener acceso de administrador a la interfaz de Zabbix, así como realizar cambios de configuración.

A Thomas Chauchefoin de SonarSource se le atribuye el descubrimiento y la notificación de las dos fallas, que afectan a las versiones de Zabbix Web Frontend hasta la 5.4.8, 5.0.18 y 4.0.36 inclusive. Desde entonces, los problemas se han solucionado en las versiones 5.4.9, 5.0.9 y 4.0.37 enviadas a fines de diciembre de 2021.

Evitar violaciones de datos

Ambas fallas son el resultado de lo que la compañía llama “almacenamiento de sesión inseguro”, lo que permite a los atacantes eludir la autenticación y ejecutar código arbitrario. Sin embargo, vale la pena señalar que las fallas solo afectan las instancias donde está habilitada la autenticación de inicio de sesión único (SSO) del lenguaje de marcado de aserción de seguridad (SAML).

“Proporcione siempre acceso a servicios sensibles con accesos internos extendidos (por ejemplo, orquestación, monitoreo) a través de VPN o un conjunto restringido de direcciones IP, endurezca los permisos del sistema de archivos para evitar cambios no deseados, elimine los scripts de configuración, etc.” Chauchefoin dijo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Torneo de prueba en Inglaterra: las lecciones para las mujeres de la DFB
Next: Prada muestra un programa contrastante en la Semana de la Moda de Milán

Related Stories

1 To NVMe nunca había sido tan asequible: este SSD
  • Tecnología

1 To NVMe nunca había sido tan asequible: este SSD Netac PCIe 3.0 se beneficia de una promoción a seguir en Teknomers

teknomers 5 de Haziran de 2026
Sideloading: aplicaciones de código abierto muestran cómo eludir los bloqueos
  • Tecnología

Sideloading: aplicaciones de código abierto muestran cómo eludir los bloqueos de Google

teknomers 5 de Haziran de 2026
Facebook: Meta lanza una IA para los creadores, ¿pero se
  • Tecnología

Facebook: Meta lanza una IA para los creadores, ¿pero se le puede confiar?

teknomers 5 de Haziran de 2026

You May Have Missed

  • Cultura

IPTV ilegal: once personas detenidas por vender Canal+ y BeIN Sports a 250,000 abonados

teknomers 5 de Haziran de 2026
1 To NVMe nunca había sido tan asequible: este SSD
  • Tecnología

1 To NVMe nunca había sido tan asequible: este SSD Netac PCIe 3.0 se beneficia de una promoción a seguir en Teknomers

teknomers 5 de Haziran de 2026
  • Deporte

Los Bulls vuelven a cruzarse en el camino de los Glasgow Warriors hacia la gloria en el Campeonato de Rugby Unido

teknomers 5 de Haziran de 2026
  • Finanzas

¿Un casco o una chaqueta de color diferente para los nuevos arrivantes? La idea del gobierno para evitar dramas en la empresa.

teknomers 5 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.