Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte de exploits activos dirigidos a la vulnerabilidad de Trimble Cityworks
  • Tecnología

CISA advierte de exploits activos dirigidos a la vulnerabilidad de Trimble Cityworks

teknomers 7 de Şubat de 2025 (Last updated: 7 de Şubat de 2025) 2 minutes read
CISA advierte de exploits activos dirigidos a la vulnerabilidad de


07 de febrero de 2025Las noticias del hackerVulnerabilidad / malware

La Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) advirtió que una falla de seguridad que afecta a Trimble Cityworks El software de gestión de activos centrado en SIG ha sido de explotación activa en la naturaleza.

La vulnerabilidad en cuestión es CVE-2025-0994 (puntaje CVSS V4: 8.6), una deserialización del error de datos no confiable que podría permitir que un atacante realice la ejecución de código remoto.

“Esto podría permitir a un usuario autenticado realizar un ataque de ejecución de código remoto contra el servidor web de información de Internet de Microsoft de Microsoft (IIS) de un cliente”, CISA dicho en un aviso con fecha del 6 de febrero de 2025.

El defecto afecta las siguientes versiones –

  • CityWorks (todas las versiones anteriores a las 15.8.9)
  • CityWorks con Office Companion (todas las versiones anteriores al 23.10)
Ciberseguridad

Si bien Trimble ha lanzado parches para abordar el defecto de seguridad al 29 de enero de 2025, CISA advirtió que se está armando en ataques del mundo real.

La compañía con sede en Colorado también señaló que ha recibido informes de “intentos no autorizados para obtener acceso a implementaciones de CityWorks de clientes específicos”.

Indicadores de compromiso (COI) liberado por Trimble, muestre que la vulnerabilidad se está explotando para soltar un cargador a base de óxido que lanza Cobalt Strike y una herramienta de acceso remoto basado en GO nombrado Vshellentre otras cargas útiles no identificadas.

Actualmente no se sabe quién está detrás de los ataques, y cuál es el objetivo final de la campaña. Se recomienda a los usuarios que ejecutan versiones afectadas del software que actualicen sus instancias a la última versión para una protección óptima.

¿Encontró este artículo interesante? Este artículo es una pieza contribuida de uno de nuestros valiosos socios. Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Integración de trabajo para una sociedad abierta y libre
Next: Liga de Campeones Femeninos: Cracker real para Wolfsburg y Bavaria

Related Stories

Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar
  • Tecnología

Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar 4K del momento?

teknomers 20 de Haziran de 2026
Verificación de desarrolladores Android: Google detalla su calendario
  • Tecnología

Verificación de desarrolladores Android: Google detalla su calendario

teknomers 20 de Haziran de 2026
Annie Ernaux, Hervé Le Tellier, Enki Bilal... Casi 150 personalidades
  • Tecnología

Annie Ernaux, Hervé Le Tellier, Enki Bilal… Casi 150 personalidades piden el boicot a la IA generativa

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo No. 13

teknomers 20 de Haziran de 2026
  • General

Accidente de tren en Londres deja un muerto y varios heridos; el PM Starmer expresa condolencias – Teknomers

teknomers 20 de Haziran de 2026
  • Finanzas

«J’y passais toutes mes vacances»: la chef pastelera Nina Métayer amplía su imperio dulce hasta la isla de Ré

teknomers 20 de Haziran de 2026
  • Deporte

« Rester nosotros mismos »: 10 ensayos logrados y una derrota histórica, ¿cómo puede el Racing recuperarse de su golpe contra Toulouse?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.