Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: Exploits PoC lanzados para vulnerabilidades de Citrix y VMware
  • Tecnología

Alerta: Exploits PoC lanzados para vulnerabilidades de Citrix y VMware

teknomers 25 de Ekim de 2023 (Last updated: 25 de Ekim de 2023) 3 minutes read
Alerta: Exploits PoC lanzados para vulnerabilidades de Citrix y VMware


25 de octubre de 2023Sala de redacciónExplotación/Vulnerabilidad

El proveedor de servicios de virtualización VMware ha alertado a los clientes sobre la existencia de un exploit de prueba de concepto (PoC) para una falla de seguridad recientemente reparada en Aria Operations for Logs.

Registrada como CVE-2023-34051 (puntuación CVSS: 8,1), la vulnerabilidad de alta gravedad se relaciona con un caso de omisión de autenticación que podría conducir a la ejecución remota de código.

“Un actor malicioso no autenticado puede inyectar archivos en el sistema operativo de un dispositivo afectado, lo que puede resultar en la ejecución remota de código”, VMware anotado en un aviso del 19 de octubre de 2023.

A James Horseman de Horizon3.ai y el equipo de ataque Randori se les atribuye el descubrimiento y el informe de la falla.

Desde entonces, Horizon3.ai ha puesto a disposición una PoC para la vulnerabilidadlo que llevó a VMware a revisar su aviso esta semana.

Vale la pena señalar que CVE-2023-34051 es un parche para omitir un conjunto de fallas críticas que VMware solucionó a principios de enero y que podrían exponer a los usuarios a ataques de ejecución remota de código.

La seguridad cibernética

“Esta omisión de parche no sería muy difícil de encontrar para un atacante”, dijo Horseman. dicho. “Este ataque resalta la importancia de una defensa en profundidad. Un defensor no siempre puede confiar en que un parche oficial mitigue completamente una vulnerabilidad”.

La divulgación se produce cuando Citrix publicó su propio aviso, instando a los clientes a aplicar correcciones para CVE-2023-4966 (puntaje CVSS: 9.4), una vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que ha sido objeto de explotación activa en la naturaleza.

“Ahora tenemos informes de incidentes consistentes con el secuestro de sesiones y hemos recibido informes creíbles de ataques dirigidos que explotan esta vulnerabilidad”, dijo la compañía. dicho esta semana, corroborando un informe de Mandiant, propiedad de Google.

También es probable que los esfuerzos de explotación aumenten en los próximos días dada la disponibilidad de un exploit PoC, denominado Sangrado de cítricos.

“Aquí vimos un ejemplo interesante de una vulnerabilidad causada por no comprender completamente snprintf”, dijo el investigador de Assetnote Dylan Pindur. dicho.

La seguridad cibernética

“Aunque se recomienda snprintf como versión segura de sprintf, es importante tener cuidado. Se evitó un desbordamiento del búfer usando snprintf, pero la sobrelectura del búfer posterior siguió siendo un problema”.

La explotación activa de CVE-2023-4966 ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a agregar a las vulnerabilidades explotadas conocidas (KEV), que exige que las agencias federales de EE. UU. apliquen los últimos parches antes del 8 de noviembre de 2023.

Los últimos acontecimientos también siguen al lanzamiento de actualizaciones para tres vulnerabilidades críticas de ejecución remota de código en SolarWinds Access Rights Manager (CVE-2023-35182, CVE-2023-35185y CVE-2023-35187puntuaciones CVSS: 9,8) que atacantes remotos podrían utilizar para ejecutar código con privilegios de SISTEMA.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 112 noticias: coche choca contra una farola • colisión de scooter con ambulancia aérea
Next: Advertencia urgente a Baviera

Related Stories

Una vez no es costumbre, Tesla habría enviado datos engañosos
  • Tecnología

Una vez no es costumbre, Tesla habría enviado datos engañosos sobre el FSD a los reguladores europeos

teknomers 16 de Haziran de 2026
¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3
  • Tecnología

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3 meses gratis y permite transferir tus playlists de Spotify en unos pocos clics.

teknomers 16 de Haziran de 2026
Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

Hellfest 2026: Philippe Pasqua, el sobrino de Charles, ha creado la monumental escultura de Ozzy Osbourne

teknomers 16 de Haziran de 2026
  • Deporte

Chismes Escoceses: Rohl, McInnes, Stewart, Fernandez, Kerr, Olusanya

teknomers 16 de Haziran de 2026
  • Finanzas

Francia invertirá 655 millones de euros adicionales en IA, anuncia Lecornu

teknomers 16 de Haziran de 2026
Copa del Mundo: « Es completamente falso », el presidente de la
  • Deporte

Copa del Mundo: « Es completamente falso », el presidente de la Federación desmiente cualquier tensión en torno a las primas del equipo de Francia

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.