Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA insta a las agencias a aplicar parches críticos "Redes de matriz" Defecto en medio de ataques activos
  • Tecnología

CISA insta a las agencias a aplicar parches críticos "Redes de matriz" Defecto en medio de ataques activos

teknomers 26 de Kasım de 2024 (Last updated: 26 de Kasım de 2024) 3 minutes read
CISA insta a las agencias a aplicar parches críticos "Redes


26 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad crítica ahora parcheada que afecta las puertas de enlace de acceso seguro de Array Networks AG y vxAG a sus vulnerabilidades explotadas conocidas (KEV) catálogo tras informes de explotación activa en la naturaleza.

La vulnerabilidad, rastreada como CVE-2023-28461 (Puntuación CVSS: 9,8), se refiere a un caso de falta de autenticación que podría aprovecharse para lograr la ejecución de código arbitrario de forma remota. El proveedor de hardware de red publicó correcciones (versión 9.4.0.484) para la deficiencia de seguridad en marzo de 2023.

Ciberseguridad

“La vulnerabilidad de ejecución remota de código de Array AG/vxAG es una vulnerabilidad de seguridad web que permite a un atacante explorar el sistema de archivos o ejecutar código remoto en la puerta de enlace VPN SSL utilizando el atributo flags en el encabezado HTTP sin autenticación”, dijo Array Networks. “El producto puede ser explotado a través de una URL vulnerable”.

La inclusión en el catálogo de KEV se produce poco después de que la empresa de ciberseguridad Trend Micro revelara que un grupo de ciberespionaje vinculado a China denominado Earth Kasha (también conocido como MirrorFace) ha estado explotando fallas de seguridad en productos empresariales de cara al público, como Array AG (CVE-2023-28461). ), Proself (CVE-2023-45727) y Fortinet FortiOS/FortiProxy (CVE-2023-27997), para acceso inicial.

Earth Kasha es conocido por sus ataques extensivos a entidades japonesas, aunque, en los últimos años, también se le ha observado atacando a Taiwán, India y Europa.

A principios de este mes, ESET también revelado una campaña de Earth Kasha que tenía como objetivo una entidad diplomática anónima en la Unión Europea para entregar una puerta trasera conocida como ANEL usándola como señuelo en la próxima Exposición Mundial 2025 que tendrá lugar en Osaka, Japón, a partir de abril de 2025.

A la luz de la explotación activa, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen los parches antes del 16 de diciembre de 2024 para proteger sus redes.

Ciberseguridad

La divulgación se produce cuando 15 grupos de hackers chinos diferentes de un total de 60 actores de amenazas nombrados han sido vinculados con el abuso de al menos una de las 15 vulnerabilidades más explotadas habitualmente en 2023, según VulnCheck.

La empresa de ciberseguridad dijo que ha identificado más de 440.000 hosts expuestos a Internet que son potencialmente susceptibles a ataques.

“Las organizaciones deben evaluar su exposición a estas tecnologías, mejorar la visibilidad de los riesgos potenciales, aprovechar la inteligencia sólida sobre amenazas, mantener prácticas sólidas de gestión de parches e implementar controles de mitigación, como minimizar la exposición de estos dispositivos a Internet siempre que sea posible”, Patrick Garrity de VulnCheck. dicho.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy madre soltera y me niego a organizar la Navidad este año; es agotador y no es justo para mí hacerlo todo sola.
Next: El dólar sube tras la promesa arancelaria de Trump

Related Stories

SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026
El código fuente de una de las peores ciberataques de
  • Tecnología

El código fuente de una de las peores ciberataques de 2026 está disponible libremente en GitHub.

teknomers 10 de Haziran de 2026

You May Have Missed

Mundial 2026: ¿por qué habrá anuncios a plena vista durante
  • Deporte

Mundial 2026: ¿por qué habrá anuncios a plena vista durante el partido por primera vez?

teknomers 10 de Haziran de 2026
Donald Trump enfrenta una petición en línea en Japón por
  • Entretenimiento

Donald Trump enfrenta una petición en línea en Japón por haber utilizado imágenes de mangas y anime

teknomers 10 de Haziran de 2026
  • AI

Cumbre sobre el Futuro del Trabajo del Conocimiento 2026: ¿De qué hablarán más de 300 líderes empresariales el 17 de junio?

teknomers 10 de Haziran de 2026
  • General

«El tirano de Oriente Medio ha muerto»: por falta de acuerdo, Donald Trump promete que Irán “pagará el precio”

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.