Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA señala dos fallas de Palo Alto activamente explotadas; Se confirma nuevo ataque del RCE
  • Tecnología

CISA señala dos fallas de Palo Alto activamente explotadas; Se confirma nuevo ataque del RCE

teknomers 16 de Kasım de 2024 (Last updated: 16 de Kasım de 2024) 3 minutes read
CISA señala dos fallas de Palo Alto activamente explotadas; Se


15 de noviembre de 2024Ravie LakshmananSeguridad/vulnerabilidad de la red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el jueves que dos fallas más que afectan el software Palo Alto Networks Expedition han sido explotadas activamente en la naturaleza.

Para ello tiene agregado las vulnerabilidades de sus vulnerabilidades explotadas conocidas (KEV), que requiere que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las actualizaciones necesarias antes del 5 de diciembre de 2024.

Ciberseguridad

Las fallas de seguridad se enumeran a continuación:

  • CVE-2024-9463 (Puntuación CVSS: 9,9) – Vulnerabilidad de inyección de comandos del sistema operativo Expedition de Palo Alto Networks
  • CVE-2024-9465 (Puntuación CVSS: 9,3) – Vulnerabilidad de inyección SQL de Palo Alto Networks Expedition

La explotación exitosa de las vulnerabilidades podría permitir a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en la herramienta de migración Expedition o revelar el contenido de su base de datos.

Esto podría luego allanar el camino para la divulgación de nombres de usuario, contraseñas de texto sin cifrar, configuraciones de dispositivos y claves API de dispositivos de firewalls PAN-OS, o crear y leer archivos arbitrarios en el sistema vulnerable.

Palo Alto Networks abordó estas deficiencias como parte de las actualizaciones de seguridad publicadas el 9 de octubre de 2024. Desde entonces, la empresa revisado su aviso original reconoce que está “consciente de los informes de CISA de que hay evidencia de explotación activa para CVE-2024-9463 y CVE-2024-9465”.

Dicho esto, no se sabe mucho sobre cómo se explotan estas vulnerabilidades, quién y qué tan extendidos están estos ataques.

El desarrollo también se produjo una semana después de que CISA notificara a las organizaciones sobre la explotación activa de CVE-2024-5910 (puntuación CVSS: 9,3), otra falla crítica que afecta a Expedition.

Palo Alto Networks confirma una nueva falla bajo un ataque limitado

Ciberseguridad

Desde entonces, Palo Alto Networks también ha confirmado que ha detectado una vulnerabilidad de ejecución remota de comandos no autenticados que se utiliza como arma contra un pequeño subconjunto de interfaces de administración de firewall que están expuestas a Internet, instando a los clientes a protegerlas.

“Palo Alto Networks ha observado actividad de amenazas que explota una vulnerabilidad de ejecución remota de comandos no autenticados contra un número limitado de interfaces de administración de firewall que están expuestas a Internet”, dijo. agregado.

La compañía, que está investigando la actividad maliciosa y le ha dado a la vulnerabilidad una puntuación CVSS de 9,3 (sin identificador CVE), también dijo que se está “preparando para publicar correcciones y firmas de prevención de amenazas lo antes posible”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La reserva natural de Geelbroek se está volviendo cada vez más húmeda: un beneficio para la naturaleza, pero no para los agricultores
Next: 37 secretos tremendamente oscuros que la gente descubrió sobre sus padres y que van desde desgarradores hasta genuinamente escalofriantes

Related Stories

Esta actualización de Instagram va a revitalizar tus publicaciones antiguas
  • Tecnología

Esta actualización de Instagram va a revitalizar tus publicaciones antiguas

teknomers 22 de Temmuz de 2026
Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos
  • Tecnología

Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos plegables 2026

teknomers 22 de Temmuz de 2026
¿Amenaza la industria de la IA con colapsar? El problema
  • Tecnología

¿Amenaza la industria de la IA con colapsar? El problema de la eficiencia que preocupa a todo el sector

teknomers 22 de Temmuz de 2026

You May Have Missed

  • Deporte

Cuestionario sobre los Juegos de la Mancomunidad: ¿Puedes nombrar cada ciudad anfitriona?

teknomers 22 de Temmuz de 2026
  • General

La UE desaconseja a sus aerolíneas sobrevolar Jordania debido a las “ataques iraníes recurrentes”

teknomers 22 de Temmuz de 2026
  • General

EE. UU. destruirá ‘un puente o planta de energía’ por cada ataque a barcos en el estrecho de Ormuz, advierte Trump

teknomers 22 de Temmuz de 2026
  • Finanzas

Inmobiliaria, termalismo y seguridad… Vichy se sueña como el « Palm Beach a la francesa »

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.