Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: piratas informáticos explotan activamente críticas "Panel web de control" Vulnerabilidad RCE
  • Tecnología

Alerta: piratas informáticos explotan activamente críticas "Panel web de control" Vulnerabilidad RCE

teknomers 12 de Ocak de 2023 (Last updated: 12 de Ocak de 2023) 2 minutes read
Alerta: piratas informáticos explotan activamente críticas "Panel web de control"


12 de enero de 2023Ravie LakshmanánSeguridad del servidor / Linux

Los actores maliciosos están intentando activamente explotar una vulnerabilidad crítica parcheada recientemente en Control Web Panel (CWP) que permite privilegios elevados y ejecución remota de código (RCE) no autenticado en servidores susceptibles.

rastreado como CVE-2022-44877 (puntaje CVSS: 9.8), el error afecta a todas las versiones del software antes de la 0.9.8.1147 y fue parcheado por sus mantenedores el 25 de octubre de 2022.

Control Web Panel, anteriormente conocido como CentOS Web Panel, es una popular herramienta de administración de servidores para sistemas Linux basados ​​en empresas.

“login/index.php en CWP (también conocido como Control Web Panel o CentOS Web Panel) 7 anterior a 0.9.8.1147 permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo a través de metacaracteres de shell en el parámetro de inicio de sesión”, según NIST.

Al investigador de Gais Security, Numan Turle, se le atribuye el descubrimiento y la notificación de la falla a los desarrolladores del Control Web Panel.

Se dice que la explotación de la falla comenzó el 6 de enero de 2023, luego de la disponibilidad de una prueba de concepto (PoC), revelaron Shadowserver Foundation y GreyNoise.

“Este es un RCE no autenticado”, servidor de las sombras dicho en una serie de tuits, agregando, “la explotación es trivial”.

GreyNoise dijo que tiene observado cuatro direcciones IP únicas que intentan explotar CVE-2022-44877 hasta la fecha, dos de las cuales se encuentran en los EE. UU. y una en los Países Bajos y otra en Tailandia.

A la luz de la explotación activa en la naturaleza, se recomienda a los usuarios que dependen del software que apliquen los parches para mitigar las amenazas potenciales.

Esta no es la primera vez que se descubren fallas similares en CWP. En enero de 2022, se identificaron dos problemas críticos en el panel de hospedaje que podrían haberse armado para lograr la ejecución de código remoto autenticado previamente.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: HBOMax acaba de volverse más caro y esto es solo el comienzo
Next: Policía recrea la detención del presunto asesino de la abuela

Related Stories

Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026
Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

“El impulso de crecimiento es sólido,” dice el FMI, apoyando el enfoque de espera y ver de la Fed

teknomers 25 de Haziran de 2026
  • Deporte

Sorteo del EFL Trophy: Los defensores Luton se enfrentarán a los ganadores de 2024 y 2025, Peterborough

teknomers 25 de Haziran de 2026
  • General

Herramientas de piedra antiguas descubren un secreto oculto sobre la tecnología y planificación de los primeros humanos: Un secreto de herramientas de 780,000 años está cambiando nuestra comprensión sobre los humanos primitivos

teknomers 25 de Haziran de 2026
  • Finanzas

En Poissy, la fábrica de Stellantis sigue operando a pesar de la canícula… y los llamados a la huelga

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.