Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: Nuevas vulnerabilidades descubiertas en QNAP y Kyocera Device Manager
  • Tecnología

Alerta: Nuevas vulnerabilidades descubiertas en QNAP y Kyocera Device Manager

teknomers 9 de Ocak de 2024 (Last updated: 9 de Ocak de 2024) 3 minutes read
Alerta: Nuevas vulnerabilidades descubiertas en QNAP y Kyocera Device Manager


09 de enero de 2024Sala de redacciónSeguridad de Red / Protección de Datos

Se ha revelado una falla de seguridad en Kyocera Administrador de dispositivos producto que podría ser explotado por malos actores para llevar a cabo actividades maliciosas en los sistemas afectados.

“Esta vulnerabilidad permite a los atacantes forzar los intentos de autenticación de sus propios recursos, como un recurso compartido SMB malicioso, para capturar o transmitir credenciales hash de Active Directory si la política de seguridad ‘Restringir NTLM: tráfico NTLM saliente a servidores remotos’ no está habilitada”, Trustwave dicho.

Seguimiento como CVE-2023-50916Kyocera, en un consultivo lanzado a fines del mes pasado, lo describió como un problema de recorrido de ruta que permite a un atacante interceptar y alterar una ruta local que apunta a la ubicación de respaldo de la base de datos a una ruta de convención de nomenclatura universal (UNC).

La seguridad cibernética

Esto, a su vez, hace que la aplicación web intente autenticar la ruta UNC no autorizada, lo que resulta en acceso no autorizado a las cuentas de los clientes y robo de datos. Además, dependiendo de la configuración del entorno, podría explotarse para realizar ataques de retransmisión NTLM.

La deficiencia se solucionó en la versión 3.1.1213.0 de Kyocera Device Manager.

QNAP publica correcciones para varios defectos

El desarrollo se produce cuando QNAP lanzó correcciones para varias fallas, incluidas vulnerabilidades de alta gravedad que afectan a QTS y QuTS hero, QuMagie, Netatalk y Video Station.

Esto comprende CVE-2023-39296un prototipo de vulnerabilidad de contaminación que podría permitir a atacantes remotos “anular atributos existentes con otros que tengan un tipo incompatible, lo que puede provocar que el sistema falle”.

La deficiencia se solucionó en las versiones QTS 5.1.3.2578 compilación 20231110 y QuTS hero h5.1.3.2578 compilación 20231110.

La seguridad cibernética

Una breve descripción de los otros defectos notables es la siguiente:

  • CVE-2023-47559 – Una vulnerabilidad de secuencias de comandos entre sitios (XSS) en QuMagie que podría permitir a usuarios autenticados inyectar código malicioso a través de una red (abordado en QuMagie 2.2.1 y posteriores)
  • CVE-2023-47560 – Una vulnerabilidad de inyección de comandos del sistema operativo en QuMagie que podría permitir a usuarios autenticados ejecutar comandos a través de una red (abordado en QuMagie 2.2.1 y posteriores)
  • CVE-2023-41287 – Una vulnerabilidad de inyección SQL en Video Station que podría permitir a los usuarios inyectar código malicioso a través de una red (abordado en Video Station 5.7.2 y posteriores).
  • CVE-2023-41288 – Una vulnerabilidad de inyección de comandos del sistema operativo en Video Station que podría permitir a los usuarios ejecutar comandos a través de una red (abordado en Video Station 5.7.2 y versiones posteriores)
  • CVE-2022-43634 – Una vulnerabilidad de ejecución remota de código no autenticado en Netatalk que podría permitir a los atacantes ejecutar código arbitrario (abordado en QTS 5.1.3.2578 compilación 20231110 y QuTS hero h5.1.3.2578 compilación 20231110)

Si bien no hay evidencia de que las fallas hayan sido explotadas en la naturaleza, se recomienda que los usuarios tomen medidas para actualizar sus instalaciones a la última versión para mitigar los riesgos potenciales.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Frente al New York Times, OpenAI lo acusa de haber “manipulado” ChatGPT
Next: Klitschko ennoblece a Franz Beckenbauer

Related Stories

NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«Si te duele, ¡paramos!»: en los ensayos de un concierto de Beethoven para los sordos

teknomers 10 de Haziran de 2026
  • General

Noticias sobre retiros de vehículos hoy: Retiro de Honda en EE. UU.: Fabricantes de automóviles reportan problemas en más de 800,000 vehículos en Nueva York, Nueva Jersey y otros estados. Revisa la lista completa.

teknomers 10 de Haziran de 2026
  • General

Un militar francés de 21 años muere accidentalmente en operación en Líbano, « alcanzado por un disparo »

teknomers 10 de Haziran de 2026
Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente
  • Deporte

Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente el derecho de entrar » en el bar del hotel de los Bleus en Boston

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.