Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Falla de Ivanti Endpoint Manager atacada activamente, CISA advierte a las agencias que parcheen
  • Tecnología

Falla de Ivanti Endpoint Manager atacada activamente, CISA advierte a las agencias que parcheen

teknomers 3 de Ekim de 2024 (Last updated: 3 de Ekim de 2024) 2 minutes read
Falla de Ivanti Endpoint Manager atacada activamente, CISA advierte a


03 de octubre de 2024Ravie LakshmananVulnerabilidad/Seguridad de endpoints

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el miércoles agregado una falla de seguridad que afecta a Endpoint Manager (EPM) y que la compañía parchó en mayo para sus vulnerabilidades explotadas conocidas (KEV) catálogo, basado en evidencia de explotación activa.

La vulnerabilidad, rastreada como CVE-2024-29824tiene una puntuación CVSS de 9,6 sobre un máximo de 10,0, lo que indica una gravedad crítica.

“Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario”, dijo el proveedor de servicios de software. dicho en un aviso publicado el 21 de mayo de 2024.

Ciberseguridad

Horizon3.ai, que liberado un exploit de prueba de concepto (PoC) para la falla en junio, dijo que el problema tiene su origen en una función llamada RecordGoodApp() dentro de una DLL llamada PatchBiz.dll.

Específicamente, se refiere a cómo la función maneja una declaración de consulta SQL, permitiendo así que un atacante obtenga la ejecución remota de código a través de xp_cmdshell.

Los detalles exactos de cómo se está explotando la deficiencia en la naturaleza aún no están claros, pero desde entonces Ivanti ha actualizado el boletín para indicar que ha “confirmado la explotación de CVE-2024-29824” y que se ha atacado a un “número limitado de clientes”. .

Con el último desarrollo, hasta cuatro fallas diferentes en los dispositivos Ivanti han sido objeto de abuso activo en tan solo un mes, lo que demuestra que son un vector de ataque lucrativo para los actores de amenazas.

  • CVE-2024-8190 (Puntuación CVSS: 7,2): una vulnerabilidad de inyección de comandos del sistema operativo en Cloud Service Appliance (CSA)
  • CVE-2024-8963 (Puntuación CVSS: 9,4) – Una vulnerabilidad de recorrido de ruta en CSA
  • CVE-2024-7593 (Puntuación CVSS: 9,8): una vulnerabilidad de omisión de autenticación en Virtual Traffic Manager (vTM)

Las agencias federales tienen el mandato de actualizar sus instancias a la última versión antes del 23 de octubre de 2024 para proteger sus redes contra amenazas activas.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se revela el supermercado más barato del Reino Unido para una compra semanal en septiembre: ¿se puede ahorrar dinero?
Next: Muchas han cambiado a un color de cabello que suena demasiado bueno para ser verdad – De esto se trata

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Los precios de las viviendas en China caen más rápido en mayo mientras la caída del mercado inmobiliario persiste a pesar de la resistencia en las grandes ciudades.

teknomers 16 de Haziran de 2026
  • General

«Una etapa histórica»: Venezuela confía en el estadounidense General Electric para renovar su sistema eléctrico

teknomers 16 de Haziran de 2026
  • General

Pezeshkian de Irán califica el MoU entre EE. UU. e Irán como ‘un documento de orgullo nacional’ a medida que se acerca la firma en Ginebra

teknomers 16 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Asiento vacío en la Copa del Mundo para el periodista deportivo francés encarcelado

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.