Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco Zero-Day explotado para implantar una puerta trasera Lua maliciosa en miles de dispositivos
  • Tecnología

Cisco Zero-Day explotado para implantar una puerta trasera Lua maliciosa en miles de dispositivos

teknomers 21 de Ekim de 2023 (Last updated: 21 de Ekim de 2023) 3 minutes read
Cisco Zero-Day explotado para implantar una puerta trasera Lua maliciosa


21 de octubre de 2023Sala de redacciónDía cero / Vulnerabilidad

Cisco advirtió sobre una nueva falla de día cero en IOS XE que ha sido explotada activamente por un actor de amenazas desconocido para implementar un implante malicioso basado en Lua en dispositivos susceptibles.

Seguimiento como CVE-2023-20273 (Puntuación CVSS: 7,2), el problema se relaciona con una falla de escalada de privilegios en la función de interfaz de usuario web y se dice que se usó junto con CVE-2023-20198 como parte de una cadena de exploits.

“El atacante primero aprovechó CVE-2023-20198 para obtener acceso inicial y emitió un comando de privilegio 15 para crear una combinación de usuario y contraseña local”, Cisco dicho en un aviso actualizado publicado el viernes. “Esto permitió al usuario iniciar sesión con acceso de usuario normal”.

La seguridad cibernética

“Luego, el atacante aprovechó otro componente de la función de interfaz de usuario web, aprovechando el nuevo usuario local para elevar el privilegio a root y escribir el implante en el sistema de archivos”, una deficiencia a la que se le ha asignado el identificador CVE-2023-20273.

Un portavoz de Cisco dijo a The Hacker News que se identificó una solución que cubre ambas vulnerabilidades y estará disponible para los clientes a partir del 22 de octubre de 2023. Mientras tanto, se recomienda desactivar la función del servidor HTTP.

Si bien Cisco mencionó anteriormente que se había aprovechado una falla de seguridad ahora parcheada en el mismo software para instalar la puerta trasera, la compañía evaluó que la vulnerabilidad era ya no asociado con la actividad ante el descubrimiento del nuevo día cero.

“Un actor remoto no autenticado podría explotar estas vulnerabilidades para tomar el control de un sistema afectado”, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dicho. “Específicamente, estas vulnerabilidades permiten al actor crear una cuenta privilegiada que proporciona un control total sobre el dispositivo”.

La seguridad cibernética

La explotación exitosa de los errores podría permitir a los atacantes obtenga acceso remoto sin restricciones a enrutadores y conmutadores, monitorear el tráfico de la red, inyectar y redirigir el tráfico de la red y usarlo como una cabeza de playa persistente para la red debido a la falta de soluciones de protección para estos dispositivos.

El desarrollo se produce cuando se estima que más de 41.000 dispositivos Cisco que ejecutan el software vulnerable IOS XE han sido comprometidos por actores de amenazas utilizando las dos fallas de seguridad, según datos de censys y FugaIX.

“El 19 de octubre, el número de dispositivos Cisco comprometidos se redujo a 36.541”, dijo la firma de gestión de superficies de ataque. “Los principales objetivos de esta vulnerabilidad no son las grandes corporaciones sino entidades e individuos más pequeños”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El error de un magistrado le costó a Van Quickenborne su puesto ministerial: un expediente sobre intentos de asesinato estaba acumulando polvo
Next: Reseña: Sampha :: LAHAI

Related Stories

Con esta aplicación, Epilogue transforma nuestro smartphone... en Game Boy
  • Tecnología

Con esta aplicación, Epilogue transforma nuestro smartphone… en Game Boy Camera.

teknomers 21 de Haziran de 2026
Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026
¿Por qué Hexed, el nuevo largometraje de Disney, es acusado
  • Tecnología

¿Por qué Hexed, el nuevo largometraje de Disney, es acusado de haber sido diseñado para Instagram y TikTok?

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Eloy Room iguala récord de salvadas mientras Curazao hace historia

teknomers 21 de Haziran de 2026
Equipo de Francia: «Se bromea un poco en la mesa»,
  • Deporte

Equipo de Francia: «Se bromea un poco en la mesa», William Saliba habla sobre la final de la Liga de Campeones contra el PSG

teknomers 21 de Haziran de 2026
  • General

Bolivia declara estado de emergencia y despliega milicia para sofocar protestas

teknomers 21 de Haziran de 2026
Con esta aplicación, Epilogue transforma nuestro smartphone... en Game Boy
  • Tecnología

Con esta aplicación, Epilogue transforma nuestro smartphone… en Game Boy Camera.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.