Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre explotación activa en la vulnerabilidad del software de mesa de ayuda SolarWinds
  • Tecnología

CISA advierte sobre explotación activa en la vulnerabilidad del software de mesa de ayuda SolarWinds

teknomers 20 de Ekim de 2024 (Last updated: 20 de Ekim de 2024) 2 minutes read
CISA advierte sobre explotación activa en la vulnerabilidad del software


16 de octubre de 2024Ravie LakshmananVulnerabilidad / Protección de Datos

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado una falla de seguridad crítica que afecta el software SolarWinds Web Help Desk (WHD) a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa.

Registrada como CVE-2024-28987 (puntuación CVSS: 9,1), la vulnerabilidad se relaciona con un caso de credenciales codificadas de las que se podría abusar para obtener acceso no autorizado y realizar modificaciones.

“SolarWinds Web Help Desk contiene una vulnerabilidad de credencial codificada que podría permitir que un usuario remoto y no autenticado acceda a la funcionalidad interna y modifique datos”, dijo CISA en un aviso.

SolarWinds reveló por primera vez los detalles de la falla a fines de agosto de 2024, y la empresa de ciberseguridad Horizon3.ai publicó detalles técnicos adicionales un mes después.

Ciberseguridad

La vulnerabilidad “permite a atacantes no autenticados leer y modificar de forma remota todos los detalles de los tickets de la mesa de ayuda, que a menudo contienen información confidencial como contraseñas de solicitudes de restablecimiento y credenciales de cuentas de servicios compartidas”, dijo el investigador de seguridad Zach Hanley.

Actualmente no está claro cómo se aprovecha esta deficiencia en ataques del mundo real ni quién. Dicho esto, el desarrollo se produce dos meses después de que CISA agregara otra falla en el mismo software (CVE-2024-28986, puntuación CVSS: 9,8) al catálogo KEV.

A la luz del abuso activo, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las últimas correcciones (versión 12.8.3 Hotfix 2 o posterior) antes del 5 de noviembre de 2024 para proteger sus redes.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: "Siempre se habla mucho" – Kane del Bayern desafía a los críticos
Next: ¡Palabras increíbles! "No hay arbitraje así…"

Related Stories

Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026
¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Inglaterra contra Sri Lanka en la Copa del Mundo T20: Danni Wyatt-Hodge alcanza el centenar en Edgbaston

teknomers 12 de Haziran de 2026
  • Cultura

«Me gusta asumir riesgos»: Laurent Ruquier regresa al escenario de la Comédie des Champs-Élysées que ha comprado

teknomers 12 de Haziran de 2026
Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
  • General

Proverbios chinos sobre el amor: Proverbio chino del día: ‘La flor tiene intenciones, pero el agua no tiene sentimientos…’ – Una lección atemporal sobre los sentimientos no correspondidos y las incertidumbres de la vida.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.