Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La Agencia de Ciberseguridad de EE. UU. CISA agrega tres nuevas vulnerabilidades en el catálogo de KEV
  • Tecnología

La Agencia de Ciberseguridad de EE. UU. CISA agrega tres nuevas vulnerabilidades en el catálogo de KEV

teknomers 22 de Şubat de 2023 (Last updated: 22 de Şubat de 2023) 3 minutes read
La Agencia de Ciberseguridad de EE. UU. CISA agrega tres


22 de febrero de 2023Ravie LakshmanánGestión de parches/riesgo cibernético

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado tres fallas de seguridad en su catálogo de vulnerabilidades conocidas explotadas (KEV), según la evidencia de explotación activa.

La lista de deficiencias es la siguiente:

  • CVE-2022-47986 (Puntuación CVSS: 9,8) – Vulnerabilidad de ejecución de código de IBM Aspera Faspex
  • CVE-2022-41223 (Puntuación CVSS: 6,8) – Vulnerabilidad de inyección de código Mitel MiVoice Connect
  • CVE-2022-40765 (Puntuación CVSS: 6,8) – Vulnerabilidad de inyección de comando Mitel MiVoice Connect

CVE-2022-47986 se describe como una falla de deserialización de YAML en la solución de transferencia de archivos que podría permitir que un atacante remoto ejecute código en el sistema.

Los detalles de la falla y una prueba de concepto (PoC) fueron compartido por Assetnote el 2 de febrero, un día después del cual la Fundación Shadowserver dicho “recogió intentos de explotación” en la naturaleza.

La explotación activa de la falla de Aspera Faspex se produce poco después de que los actores de amenazas con posibles vínculos con la operación de ransomware Clop abusaran de una vulnerabilidad en el software de transferencia de archivos administrado por MFT GoAnywhere de Fortra (CVE-2023-0669).

CISA también agregó dos fallas que afectan a Mitel MiVoice Connect (CVE-2022-41223 y CVE-2022-40765) que podrían permitir que un atacante autenticado con acceso a la red interna ejecute código arbitrario.

Los detalles exactos que rodean la naturaleza de los ataques no están claros. Mitel reparó las vulnerabilidades en octubre de 2022.

A la luz de la explotación en estado salvaje, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las actualizaciones necesarias antes del 14 de marzo de 2023 para proteger las redes contra posibles amenazas.

CISA, en un desarrollo relacionado, también liberado un aviso de sistemas de control industrial (ICS) que se relaciona con fallas críticas (CVE-2022-26377 y CVE-2022-31813) en MELSOFT iQ AppPortal de Mitsubishi Electric.

“La explotación exitosa de estas vulnerabilidades podría permitir que un atacante malicioso tenga impactos no identificados, como eludir la autenticación, la divulgación de información, la denegación de servicio o eludir la autenticación de la dirección IP”, dijo la agencia. dicho.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Barómetro de anuncios de Facebook 2022
Next: Pre-recopilado, último día para enviar datos de salud a la Agencia Tributaria

Related Stories

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026
Aquí están todas las novedades esperadas para el nuevo Outlook
  • Tecnología

Aquí están todas las novedades esperadas para el nuevo Outlook

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

Escándalos, fronda, sucesión… Los entresijos de la caída de Keir Starmer

teknomers 22 de Haziran de 2026
  • General

Psicología del lavado de manos: La psicología dice que las personas que se lavan las manos 10 veces al día no siempre son germofóbicas, pueden estar intentando calmar una mente sobrecargada.

teknomers 22 de Haziran de 2026
  • Deporte

Clasificatorias de Wimbledon 2026: Dan Evans no se siente motivado por la omisión de la wildcard

teknomers 22 de Haziran de 2026
  • Finanzas

TGV, TER… Un cable arrancado por un tren en la estación de Burdeos, el tráfico ferroviario muy perturbado con más de tres horas de retraso

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.