Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom Alarm
  • Tecnología

Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom Alarm

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 3 minutes read
Cisco, Hitachi, Microsoft y Progress Flaws explotados activamente: CISA Soom


04 de marzo de 2025Las noticias del hackerCyberAt Attack / Vulnerabilidad

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el lunes agregado Cinco fallas de seguridad que impactan el software de Cisco, Hitachi Vantara, Microsoft Windows y Progress WhatsUp Gold a sus vulnerabilidades explotadas conocidas (Kev) catálogo, basado en evidencia de explotación activa.

La lista de vulnerabilidades es la siguiente –

  • CVE-2023-20118 (Puntuación CVSS: 6.5)-Una vulnerabilidad de inyección de comando en la interfaz de gestión basada en la web de los enrutadores de la serie de RV de Cisco Small Business RV que permite a un atacante autenticado y remoto obtener privilegios a nivel de raíz y acceder a datos no autorizados (sin partos debido a los enrutadores que alcanzan el estado de fin de vida)
  • CVE-2022-43939 (Puntuación CVSS: 8.6) – Una vulnerabilidad de autorización de autorización en el servidor Hitachi Vantara Pentaho BA que se deriva del uso de rutas de URL no canónicas para las decisiones de autorización (fijado en agosto de 2024 con versiones 9.3.0.2 y 9.4.0.1)
  • CVE-2022-43769 (Puntuación CVSS: 8.8) – Una vulnerabilidad de inyección de elementos especiales en el servidor Hitachi Vantara Pentaho BA que permite a un atacante inyectar plantillas de resorte en archivos de propiedades, lo que permite la ejecución de comandos arbitrarios (fijado en agosto de 2024 con las versiones 9.3.0.2 y 9.4.0.1)
  • CVE-2018-8639 (Puntuación CVSS: 7.8): un cierre de recursos inadecuado o una vulnerabilidad de liberación en Microsoft Windows Win32k que permite una escalada de privilegios local y autenticado y ejecutar código arbitrario en modo kernel (fijo en diciembre de 2018)
  • CVE-2024-4885 (Puntuación CVSS: 9.8) – Una vulnerabilidad de transversal de ruta en progreso WhatsUp Gold que permite a un atacante no autenticado lograr la ejecución de código remoto (fijado en la versión 2023.1.3 en junio de 2024)
Ciberseguridad

Hay pocos o no informes sobre cómo algunos de los defectos antes mencionados se arman en la naturaleza, pero la compañía francesa de ciberseguridad Sekoia reveló la semana pasada que los actores de amenaza están abusando de CVE-2023-20118 a enrutadores susceptibles de cuerda en un botón llamado polaredge.

En cuanto a CVE-2024-4885, la Fundación Shadowserver dijo que ha observado intentos de explotación contra el defecto a partir del 1 de agosto de 2024. Datos de Greynoise espectáculos Que hasta ocho direcciones IP únicas de Hong Kong, Rusia, Brasil, Corea del Sur y el Reino Unido están vinculadas a la explotación maliciosa de la vulnerabilidad.

A la luz de la explotación activa, se insta a las agencias federales de rama ejecutiva civil (FCEB) a aplicar las mitigaciones necesarias antes del 24 de marzo de 2025 para asegurar sus redes.

¿Encontró este artículo interesante? Este artículo es una pieza contribuida de uno de nuestros valiosos socios. Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Dirty Jack tiene que cancelar las actuaciones del carnaval: ‘Me fui duro en mi boca’
Next: El rey de Dinamarca compartió estados de ánimo de Laponia: “Naturaleza finlandesa como pertenece”

Related Stories

Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Las quejas de Thomas Tuchel llevan a la FIFA a reubicar a los fotógrafos

teknomers 18 de Haziran de 2026
  • General

“Todos los esfuerzos de aplicación del bloqueo en EE. UU. han cesado”: Centcom levanta el bloqueo a los barcos que van y vienen de los puertos iraníes.

teknomers 18 de Haziran de 2026
  • General

« Solo hay zonas de difuminado »: en Irán, 60 días para desactivar la amenaza nuclear

teknomers 18 de Haziran de 2026
  • General

La psicología de verificar las cerraduras antes de dormir: La psicología dice que las personas que revisan dos o tres veces si han apagado la estufa de gas o cerrado las puertas antes de dormir no tienen TOC, simplemente intentan crear certeza antes del descanso.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.