Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix
  • Tecnología

Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix

teknomers 24 de Şubat de 2022 (Last updated: 24 de Şubat de 2022) 2 minutes read
Alertas de CISA sobre fallas explotadas activamente en la plataforma


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha prevenido de la explotación activa de dos fallas de seguridad que afectan la plataforma de monitoreo empresarial de código abierto Zabbix, agregándolas a su Catálogo de vulnerabilidades explotadas conocidas.

Además de eso, CISA también recomienda que las agencias de la Rama Ejecutiva Civil Federal (FCEB) corrijan todos los sistemas contra las vulnerabilidades antes del 8 de marzo de 2022 para reducir su exposición a posibles ataques cibernéticos.

Copias de seguridad automáticas de GitHub

rastreado como CVE-2022-23131 (puntuación CVSS: 9,8) y CVE-2022-23134 (Puntuación CVSS: 5,3), las deficiencias podrían poner en peligro redes completas, lo que permitiría a un actor no autenticado malicioso aumentar los privilegios y obtener acceso de administrador a la interfaz de Zabbix, así como realizar cambios de configuración.

A Thomas Chauchefoin de SonarSource se le atribuye el descubrimiento y la notificación de las dos fallas, que afectan a las versiones de Zabbix Web Frontend hasta la 5.4.8, 5.0.18 y 4.0.36 inclusive. Desde entonces, los problemas se han solucionado en las versiones 5.4.9, 5.0.9 y 4.0.37 enviadas a fines de diciembre de 2021.

Evitar violaciones de datos

Ambas fallas son el resultado de lo que la compañía llama “almacenamiento de sesión inseguro”, lo que permite a los atacantes eludir la autenticación y ejecutar código arbitrario. Sin embargo, vale la pena señalar que las fallas solo afectan las instancias donde está habilitada la autenticación de inicio de sesión único (SSO) del lenguaje de marcado de aserción de seguridad (SAML).

“Proporcione siempre acceso a servicios sensibles con accesos internos extendidos (por ejemplo, orquestación, monitoreo) a través de VPN o un conjunto restringido de direcciones IP, endurezca los permisos del sistema de archivos para evitar cambios no deseados, elimine los scripts de configuración, etc.” Chauchefoin dijo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Torneo de prueba en Inglaterra: las lecciones para las mujeres de la DFB
Next: Prada muestra un programa contrastante en la Semana de la Moda de Milán

Related Stories

Roborock baja los precios para el Prime Day: hasta 700€
  • Tecnología

Roborock baja los precios para el Prime Day: hasta 700€ de descuento en sus mejores robots

teknomers 25 de Haziran de 2026
Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Marruecos volverá a cambiar de huso horario en septiembre

teknomers 25 de Haziran de 2026
  • General

‘A mi esposa no le gustan las armas, cree en el amor…’: La ingeniosa entrevista de Kennedy en FB deja a los testigos riendo a carcajadas – Teknomers

teknomers 25 de Haziran de 2026
  • Deporte

Tottenham ficha a la excentrocampista del Arsenal Victoria Pelova

teknomers 25 de Haziran de 2026
  • Finanzas

«Una victoria para las familias»: Ryanair acepta «a regañadientes» asignar asientos gratuitos para los padres

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.