Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega 7 nuevas vulnerabilidades explotadas activamente al catálogo
  • Tecnología

CISA agrega 7 nuevas vulnerabilidades explotadas activamente al catálogo

teknomers 20 de Ağustos de 2022 (Last updated: 20 de Ağustos de 2022) 3 minutes read
CISA agrega 7 nuevas vulnerabilidades explotadas activamente al catálogo


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se movió el jueves para agregar un falla crítica de seguridad de SAP a su Catálogo de vulnerabilidades explotadas conocidasbasado en evidencia de explotación activa.

El asunto en cuestión es CVE-2022-22536que recibió la puntuación de riesgo más alta posible de 10,0 en el sistema de puntuación de vulnerabilidad CVSS y fue abordada por SAP como parte de sus actualizaciones del martes de parches para febrero de 2022.

La seguridad cibernética

Descrita como una vulnerabilidad de contrabando de solicitudes HTTP, la deficiencia afecta a las siguientes versiones del producto:

  • SAP Web Dispatcher (Versiones – 7.49, 7.53, 7.77, 7.81, 7.85, 7.22EXT, 7.86, 7.87)
  • Servidor de contenido SAP (Versión – 7.53)
  • Plataforma SAP NetWeaver y ABAP (versiones: KERNEL 7.22, 8.04, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, 7.87, KRNL64UC 8.04, 7.22, 7.22EXT, 7.49, 7.53, KRNL64NUC 7.22, 7.42EXT)

“Un atacante no autenticado puede anteponer la solicitud de una víctima con datos arbitrarios, lo que permite la ejecución de funciones haciéndose pasar por la víctima o envenenando los cachés web intermediarios”, dijo CISA en una alerta.

“Una simple solicitud HTTP, indistinguible de cualquier otro mensaje válido y sin ningún tipo de autenticación, es suficiente para una explotación exitosa”, Onapsis, que descubierto la falla, notas. “En consecuencia, esto hace que sea más fácil para los atacantes explotarlo y más desafiante para la tecnología de seguridad, como firewalls o IDS/IPS, para detectarlo (ya que no presenta una carga útil maliciosa)”.

Aparte de la debilidad de SAP, la agencia agregó nuevas fallas reveladas por Apple (CVE-2022-32893 y CVE-2022-32894) y Google (CVE-2022-2856) esta semana, así como errores relacionados con Microsoft documentados previamente (CVE-2022-21971 y CVE-2022-26923) y una vulnerabilidad de ejecución remota de código en Palo Alto Networks PAN-OS (CVE-2017-15944puntaje CVSS: 9.8) que fue divulgado en 2017.

La seguridad cibernética

CVE-2022-21971 (puntuación CVSS: 7,8) es una vulnerabilidad de ejecución remota de código en Windows Runtime que Microsoft resolvió en febrero de 2022. CVE-2022-26923 (puntuación CVSS: 8,8), corregida en mayo de 2022, se relaciona con un privilegio falla de escalamiento en los servicios de dominio de Active Directory.

“Un usuario autenticado podría manipular los atributos en las cuentas de computadora que posee o administra, y adquirir un certificado de los Servicios de certificados de Active Directory que permitiría la elevación de privilegios al Sistema”, describe Microsoft en su aviso para CVE-2022-26923.

La notificación CISA, como suele ser el caso, es ligera en detalles técnicos de los ataques en estado salvaje asociados con las vulnerabilidades para evitar que los actores de amenazas se aprovechen aún más de ellas.

Para mitigar la exposición a amenazas potenciales, las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen el mandato de aplicar los parches correspondientes antes del 8 de septiembre de 2022.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El stock de gas en Bélgica está lleno en más del 80 por ciento, pero apenas pasamos 12 días de invierno con él.
Next: ¡Se busca nuevo dueño! Estos 3 restaurantes de Zoetermeer están a la venta

Related Stories

Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026
Prueba del LG OLED C6: el gran OLED que altera
  • Tecnología

Prueba del LG OLED C6: el gran OLED que altera la jerarquía en LG

teknomers 18 de Haziran de 2026

You May Have Missed

  • Cultura

«Estoy impactada, incómoda»: Leyla Doriane, corista del éxito «Au Café des délices», denuncia a su vez la agresión sexual de Patrick Bruel.

teknomers 18 de Haziran de 2026
Copa del Mundo: por qué el árbitro de Túnez-Japón llevará
  • Deporte

Copa del Mundo: por qué el árbitro de Túnez-Japón llevará una camiseta especial

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Bone smashing: una tendencia que puede causar fracturas de la
  • salud

Bone smashing: una tendencia que puede causar fracturas de la mandíbula y desplazamientos dentales

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.