Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega cinco vulnerabilidades explotadas activamente en la lista de ventajas de Veracore e Ivanti a KEV
  • Tecnología

CISA agrega cinco vulnerabilidades explotadas activamente en la lista de ventajas de Veracore e Ivanti a KEV

teknomers 11 de Mart de 2025 (Last updated: 11 de Mart de 2025) 3 minutes read
CISA agrega cinco vulnerabilidades explotadas activamente en la lista de


11 de marzo de 2025Ravie LakshmananSeguridad / vulnerabilidad empresarial

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el lunes agregado Cinco fallas de seguridad que afectan la ventaja de Veracore e Ivanti Endpoint Manager (EPM) a sus vulnerabilidades explotadas conocidas (Kev) Catálogo, basado en evidencia de explotación activa en la naturaleza.

La lista de vulnerabilidades es la siguiente –

  • CVE-2024-57968 – Una vulnerabilidad de carga de archivos sin restricciones en Advantive Veracore que permite que un atacante remoto no autenticado cargue archivos a carpetas no deseadas a través de la carga.APSX
  • CVE-2025-25181 – Una vulnerabilidad de inyección SQL en VERTIVE Veracore que permite a un atacante remoto ejecutar comandos SQL arbitrarios
  • CVE-2024-13159 – Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar información confidencial
  • CVE-2024-13160 – Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar información confidencial
  • CVE-2024-13161 – Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar información confidencial

La explotación de las vulnerabilidades de Veracore se ha atribuido a un actor de amenaza vietnamita llamado XE Group, que se ha observado que elimina conchas inversas y conchas web para mantener el acceso remoto persistente a los sistemas comprometidos.

Ciberseguridad

Por otro lado, actualmente no hay informes públicos sobre cómo se están armando los tres fallas de Ivanti EPM en ataques del mundo real. Horizon3.ai lanzó una exploit de prueba de concepto (POC) el mes pasado. La compañía de ciberseguridad los describió como errores de “coerción de credencial” que podrían permitir que un atacante no autenticado comprometa los servidores.

A la luz de la explotación activa, es esencial que las agencias federales de rama ejecutiva civil (FCEB) apliquen los parches necesarios antes del 31 de marzo de 2025.

El desarrollo se produce cuando la firma de inteligencia de amenazas Greynose advirtió sobre la explotación masiva de CVE-2024-4577, una vulnerabilidad crítica que afecta a PHP-CGI, con picos en la actividad de ataque dirigida a Japón, Singapur, Indonesia, el Reino Unido, España e India.

“Más del 43% de los IP que se dirigen a CVE-2024-4577 en los últimos 30 días son de Alemania y China”, Greynoise dichoagregarlo “detectó un aumento coordinado en los intentos de explotación contra redes en múltiples países, lo que sugiere un escaneo automatizado adicional para objetivos vulnerables” en febrero.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El ex presidente filipino Rodrigo Duterte arrestado después de la Corte Internacional de Justicia en La Haya
Next: ¡Escándalo de penalización de Trabzonspor!

Related Stories

La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Psicología infantil y hábitos: La psicología afirma que los niños que imitan a sus padres no están siendo traviesos, están construyendo su identidad un hábito a la vez.

teknomers 18 de Haziran de 2026
  • General

Un metanero francés cruza el estrecho de Ormuz por primera vez desde el inicio de la guerra en Oriente Medio

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina 2027: Inglaterra se enfrentará a Grecia en los playoffs, mientras que Irlanda del Norte, Escocia y Gales también conocerán a sus oponentes

teknomers 18 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿qué conciertos se transmitirán en directo por Arte durante el festival?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.