Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers iraníes explotan el error VMware RCE para implementar una puerta trasera de ‘Impacto central’
  • Tecnología

Hackers iraníes explotan el error VMware RCE para implementar una puerta trasera de ‘Impacto central’

teknomers 26 de Nisan de 2022 (Last updated: 26 de Nisan de 2022) 2 minutes read
Hackers iraníes explotan el error VMware RCE para implementar una


Un actor de amenazas relacionado con Irán conocido como gatito cohete Se ha observado que explota activamente una vulnerabilidad de VMware parcheada recientemente para obtener acceso inicial e implementar la herramienta de prueba de penetración Core Impact en sistemas vulnerables.

Registrado como CVE-2022-22954 (puntuación CVSS: 9,8), el problema crítico se refiere a un caso de vulnerabilidad de ejecución remota de código (RCE) que afecta a VMware Workspace ONE Access e Identity Manager.

La seguridad cibernética

Si bien el problema fue reparado por el proveedor de servicios de virtualización el 6 de abril de 2022, la compañía advirtió a los usuarios sobre la explotación confirmada de la falla que ocurre en la naturaleza una semana después.

“Un actor malicioso que explote esta vulnerabilidad RCE obtiene potencialmente una superficie de ataque ilimitada”, investigadores de Morphisec Labs. dicho en un nuevo informe. “Esto significa el acceso privilegiado más alto a cualquier componente del entorno virtualizado de host e invitado”.

Las cadenas de ataque que explotan la falla implican la distribución de un controlador de etapas basado en PowerShell, que luego se usa para descargar una carga útil de la siguiente etapa llamada PowerTrash Loader que, a su vez, inyecta la herramienta de prueba de penetración, Core Impact, en la memoria para actividades de seguimiento. .

La seguridad cibernética

“El uso generalizado de la administración de acceso a la identidad de VMWare combinado con el acceso remoto sin restricciones que proporciona este ataque es una receta para brechas devastadoras en todas las industrias”, dijeron los investigadores.

“Los clientes de VMware también deben revisar su arquitectura de VMware para asegurarse de que los componentes afectados no se publiquen accidentalmente en Internet, lo que aumenta drásticamente los riesgos de explotación”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Celebrar el Día del Rey un poco olvidado? Esto es lo que puedes hacer
Next: GE advierte sobre las perspectivas a medida que los bloqueos de China empeoran los problemas de la cadena de suministro

Related Stories

Este robot de piscina más vendido en 2025 regresa en
  • Tecnología

Este robot de piscina más vendido en 2025 regresa en oferta antes del inicio del Prime Day.

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Ex-ejecutiva de Citi denuncia que fue despedida tras plantear preocupaciones de cumplimiento relacionadas con Trump: Informe

teknomers 17 de Haziran de 2026
El Instituto Mundial de Arte Juvenil de Troyes quiere salvar
  • Cultura

El Instituto Mundial de Arte Juvenil de Troyes quiere salvar su colección de 135,000 dibujos de niños

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Inglaterra no adaptará su estilo al calor de EE. UU., dice Thomas Tuchel

teknomers 17 de Haziran de 2026
Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una
  • Deporte

Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una impresionante máscara en la Copa del Mundo?

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.