Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Defectos críticos revelados en el software de gestión de activos de TI Device42
  • Tecnología

Defectos críticos revelados en el software de gestión de activos de TI Device42

teknomers 11 de Ağustos de 2022 (Last updated: 11 de Ağustos de 2022) 2 minutes read
Defectos críticos revelados en el software de gestión de activos


Los investigadores de ciberseguridad han revelado múltiples vulnerabilidades de seguridad graves en la plataforma de gestión de activos Dispositivo42 que, si se explota con éxito, podría permitir que un actor malicioso tome el control de los sistemas afectados.

“Al explotar estos problemas, un atacante podría hacerse pasar por otros usuarios, obtener acceso de nivel de administrador en la aplicación (filtrando la sesión con un LFI) u obtenga acceso completo a los archivos y la base de datos del dispositivo (a través de la ejecución remota de código),” Bitdefender dijo en un informe del miércoles.

La seguridad cibernética

Aún más preocupante, un adversario con cualquier nivel de acceso dentro de la red host podría conectar en cadena tres de las fallas para eludir las protecciones de autenticación y lograr la ejecución remota de código con los privilegios más altos.

Software de gestión de activos de TI Device42

Los problemas en cuestión se enumeran a continuación:

  • CVE-2022-1399 – Ejecución remota de código en el componente de tareas programadas
  • CVE-2022-1400 – Clave de cifrado codificada IV en Exago WebReportsApi.dll
  • CVE 2022-1401 – Validación insuficiente de las rutas proporcionadas en Exago
  • CVE-2022-1410 – Ejecución remota de código en la consola de ApplianceManager
Software de gestión de activos de TI Device42

La debilidad más crítica es CVE-2022-1399, que permite ejecutar instrucciones bash a través de la inyección de comandos y con permisos de root, otorgando al atacante control total sobre el dispositivo subyacente.

La seguridad cibernética

Aunque la ejecución remota de código no se puede lograr por sí sola, se puede combinar con CVE 2022-1401 y CVE-2022-1400 para extraer identificadores de sesión válidos de usuarios ya autenticados aprovechando un inclusión de archivos locales vulnerabilidad descubierta en el componente de informes de Exago.

Tras la divulgación responsable por parte de la empresa de ciberseguridad rumana el 18 de febrero, Device42 abordó las fallas en versión 18.01.00 lanzado el 7 de julio de 2022.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: un nuevo destino
Next: Como si orinar en la ducha asegurara que todo vuelva a ser ‘normal’

Related Stories

Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026
Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026

You May Have Missed

  • Finanzas

Filas de espera, escenas de caos, estantes vacíos: ante la ola de calor, afluencia a los aires acondicionados y ventiladores

teknomers 25 de Haziran de 2026
¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino,
  • Deporte

¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino, el seleccionador de Estados Unidos en la Copa del Mundo?

teknomers 25 de Haziran de 2026
  • Cultura

Una comedia con Alison Wheeler, una serie de Philippe Lacheau, un documental sobre Koba LaD… Las novedades francesas de Prime Video

teknomers 25 de Haziran de 2026
Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.