Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix
  • Tecnología

Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix

teknomers 24 de Şubat de 2022 (Last updated: 24 de Şubat de 2022) 2 minutes read
Alertas de CISA sobre fallas explotadas activamente en la plataforma


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha prevenido de la explotación activa de dos fallas de seguridad que afectan la plataforma de monitoreo empresarial de código abierto Zabbix, agregándolas a su Catálogo de vulnerabilidades explotadas conocidas.

Además de eso, CISA también recomienda que las agencias de la Rama Ejecutiva Civil Federal (FCEB) corrijan todos los sistemas contra las vulnerabilidades antes del 8 de marzo de 2022 para reducir su exposición a posibles ataques cibernéticos.

Copias de seguridad automáticas de GitHub

rastreado como CVE-2022-23131 (puntuación CVSS: 9,8) y CVE-2022-23134 (Puntuación CVSS: 5,3), las deficiencias podrían poner en peligro redes completas, lo que permitiría a un actor no autenticado malicioso aumentar los privilegios y obtener acceso de administrador a la interfaz de Zabbix, así como realizar cambios de configuración.

A Thomas Chauchefoin de SonarSource se le atribuye el descubrimiento y la notificación de las dos fallas, que afectan a las versiones de Zabbix Web Frontend hasta la 5.4.8, 5.0.18 y 4.0.36 inclusive. Desde entonces, los problemas se han solucionado en las versiones 5.4.9, 5.0.9 y 4.0.37 enviadas a fines de diciembre de 2021.

Evitar violaciones de datos

Ambas fallas son el resultado de lo que la compañía llama “almacenamiento de sesión inseguro”, lo que permite a los atacantes eludir la autenticación y ejecutar código arbitrario. Sin embargo, vale la pena señalar que las fallas solo afectan las instancias donde está habilitada la autenticación de inicio de sesión único (SSO) del lenguaje de marcado de aserción de seguridad (SAML).

“Proporcione siempre acceso a servicios sensibles con accesos internos extendidos (por ejemplo, orquestación, monitoreo) a través de VPN o un conjunto restringido de direcciones IP, endurezca los permisos del sistema de archivos para evitar cambios no deseados, elimine los scripts de configuración, etc.” Chauchefoin dijo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Torneo de prueba en Inglaterra: las lecciones para las mujeres de la DFB
Next: Prada muestra un programa contrastante en la Semana de la Moda de Milán

Related Stories

iOS 27: Apple prevé una beta con lista de espera
  • Tecnología

iOS 27: Apple prevé una beta con lista de espera para el nuevo Siri

teknomers 5 de Haziran de 2026
Ofertas Flash: AliExpress revela 5 promociones tech imprescindibles para preparar
  • Tecnología

Ofertas Flash: AliExpress revela 5 promociones tech imprescindibles para preparar el verano

teknomers 5 de Haziran de 2026
Kult Elite M150: 55 gramos, sensor PixArt, baterías extraíbles... The
  • Tecnología

Kult Elite M150: 55 gramos, sensor PixArt, baterías extraíbles… The G-Lab impacta fuerte con su ratón por menos de 80€

teknomers 5 de Haziran de 2026

You May Have Missed

  • Cultura

We Love Green 2026: Theodora, Feu Chatterton, The XX, Gorillaz… Las cabezas de cartel que no te puedes perder

teknomers 5 de Haziran de 2026
iOS 27: Apple prevé una beta con lista de espera
  • Tecnología

iOS 27: Apple prevé una beta con lista de espera para el nuevo Siri

teknomers 5 de Haziran de 2026
  • Deporte

Gran Premio de Mónaco: Charles Leclerc supera a Lewis Hamilton en un uno-dos de Ferrari en la primera práctica

teknomers 5 de Haziran de 2026
  • Finanzas

Sophie Binet reelegida al frente de la CGT y decidida a influir en la presidencial

teknomers 5 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.