Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix
  • Tecnología

Alertas de CISA sobre fallas explotadas activamente en la plataforma de monitoreo de red Zabbix

teknomers 24 de Şubat de 2022 (Last updated: 24 de Şubat de 2022) 2 minutes read
Alertas de CISA sobre fallas explotadas activamente en la plataforma


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha prevenido de la explotación activa de dos fallas de seguridad que afectan la plataforma de monitoreo empresarial de código abierto Zabbix, agregándolas a su Catálogo de vulnerabilidades explotadas conocidas.

Además de eso, CISA también recomienda que las agencias de la Rama Ejecutiva Civil Federal (FCEB) corrijan todos los sistemas contra las vulnerabilidades antes del 8 de marzo de 2022 para reducir su exposición a posibles ataques cibernéticos.

Copias de seguridad automáticas de GitHub

rastreado como CVE-2022-23131 (puntuación CVSS: 9,8) y CVE-2022-23134 (Puntuación CVSS: 5,3), las deficiencias podrían poner en peligro redes completas, lo que permitiría a un actor no autenticado malicioso aumentar los privilegios y obtener acceso de administrador a la interfaz de Zabbix, así como realizar cambios de configuración.

A Thomas Chauchefoin de SonarSource se le atribuye el descubrimiento y la notificación de las dos fallas, que afectan a las versiones de Zabbix Web Frontend hasta la 5.4.8, 5.0.18 y 4.0.36 inclusive. Desde entonces, los problemas se han solucionado en las versiones 5.4.9, 5.0.9 y 4.0.37 enviadas a fines de diciembre de 2021.

Evitar violaciones de datos

Ambas fallas son el resultado de lo que la compañía llama “almacenamiento de sesión inseguro”, lo que permite a los atacantes eludir la autenticación y ejecutar código arbitrario. Sin embargo, vale la pena señalar que las fallas solo afectan las instancias donde está habilitada la autenticación de inicio de sesión único (SSO) del lenguaje de marcado de aserción de seguridad (SAML).

“Proporcione siempre acceso a servicios sensibles con accesos internos extendidos (por ejemplo, orquestación, monitoreo) a través de VPN o un conjunto restringido de direcciones IP, endurezca los permisos del sistema de archivos para evitar cambios no deseados, elimine los scripts de configuración, etc.” Chauchefoin dijo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Torneo de prueba en Inglaterra: las lecciones para las mujeres de la DFB
Next: Prada muestra un programa contrastante en la Semana de la Moda de Milán

Related Stories

24 idiomas, 400 mil millones de parámetros: la UE lanza
  • Tecnología

24 idiomas, 400 mil millones de parámetros: la UE lanza su IA de código abierto y no ha elegido a Mistral

teknomers 27 de Haziran de 2026
Epic Games anuncia un Unreal Engine repleto de IA... y
  • Tecnología

Epic Games anuncia un Unreal Engine repleto de IA… y luego se queja de la política de IA de Steam.

teknomers 27 de Haziran de 2026
Google Wallet te permitirá pronto seguir tus paquetes en tiempo
  • Tecnología

Google Wallet te permitirá pronto seguir tus paquetes en tiempo real

teknomers 27 de Haziran de 2026

You May Have Missed

24 idiomas, 400 mil millones de parámetros: la UE lanza
  • Tecnología

24 idiomas, 400 mil millones de parámetros: la UE lanza su IA de código abierto y no ha elegido a Mistral

teknomers 27 de Haziran de 2026
"Por supuesto, los organismos están siendo cada vez más desafiados
  • salud

“Por supuesto, los organismos están siendo cada vez más desafiados por el calor”: este hospital del Lot logra gestionar las urgencias y mantener la actividad sin sentirse presionado, ante una situación histórica.

teknomers 27 de Haziran de 2026
Recetas de café glacé casero, fáciles y más económicas que
  • Entretenimiento

Recetas de café glacé casero, fáciles y más económicas que en Teknomers.

teknomers 27 de Haziran de 2026
  • General

Venezuela sacudida por otro terremoto en medio de la crisis humanitaria que enfrenta

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.