Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las nuevas fallas de OpenSsh habilitan ataques de man-in-the-middle y dos-parche ahora
  • Tecnología

Las nuevas fallas de OpenSsh habilitan ataques de man-in-the-middle y dos-parche ahora

teknomers 18 de Şubat de 2025 (Last updated: 18 de Şubat de 2025) 3 minutes read
Las nuevas fallas de OpenSsh habilitan ataques de man-in-the-middle y


18 de febrero de 2025Ravie LakshmananVulnerabilidad / Seguridad de la red

Se han descubierto dos vulnerabilidades de seguridad en la suite de utilidad de redes seguras de OpenSSH que, si se explotan con éxito, podría dar lugar a una máquina activa de la máquina en el medio (MITM) y un ataque de denegación de servicio (DOS), respectivamente, bajo cierto cierto condiciones.

Las vulnerabilidades, detallado por la Unidad de Investigación de Amenazos de Qualys (TRU), son listado abajo –

  • CVE-2025-26465 – El cliente OpenSSH contiene un error lógico entre las versiones 6.8p1 a 9.9p1 (inclusive) que lo hace vulnerable a un ataque de MITM activo si la opción VerifyHostKeyDNS está habilitada, lo que permite que un intercambio malicioso se haga pasar por un servidor legítimo cuando un cliente intenta conectarse para conectarse para conectarse para conectarse para conectarse a IT (presentado en diciembre de 2014)
  • CVE-2025-26466 – El cliente y el servidor OpenSSH son vulnerables a un ataque DOS de preautenticación entre las versiones 9.5p1 a 9.9p1 (inclusive) que causa el consumo de memoria y CPU (introducido en agosto de 2023)

“Si un atacante puede realizar un ataque de hombre en el medio a través de CVE-2025-26465, el cliente puede aceptar la clave del atacante en lugar de la clave del servidor legítimo”, dijo Saeed Abbasi, gerente de producto de Qualys Tru.

Ciberseguridad

“Esto rompería la integridad de la conexión SSH, permitiendo una posible intercepción o alteración con la sesión antes de que el usuario se dé cuenta”.

En otras palabras, una explotación exitosa podría permitir a los actores maliciosos comprometerse y secuestrar sesiones SSH, y obtener acceso no autorizado a datos confidenciales. Vale la pena señalar que la opción VerifyHostKeyDNS está deshabilitada de forma predeterminada.

La explotación repetida de CVE-2025-26466, por otro lado, puede dar lugar a problemas de disponibilidad, evitando que los administradores administren servidores y bloqueen a los usuarios legítimos, efectivamente operaciones de rutina.

Ambas vulnerabilidades han sido dirigido En la versión OpenSSH 9.9p2 lanzado hoy por OpenSSH Manteners.

La divulgación se produce más de siete meses después de que Qualys arrojó luz sobre otra falla de apertura de Openssh denominado regresión (CVE-2024-6387) que podría haber resultado en una ejecución de código remoto no autenticado con privilegios de raíz en los sistemas Linux basados ​​en GLIBC.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: OM quiere al presunto traficante de drogas Piet W. en la celda para lavar dinero
Next: Los sindicatos y los empleadores lamentan que NMBS ajuste los precios de los viajes

Related Stories

Verificación de desarrolladores Android: Google detalla su calendario
  • Tecnología

Verificación de desarrolladores Android: Google detalla su calendario

teknomers 20 de Haziran de 2026
Annie Ernaux, Hervé Le Tellier, Enki Bilal... Casi 150 personalidades
  • Tecnología

Annie Ernaux, Hervé Le Tellier, Enki Bilal… Casi 150 personalidades piden el boicot a la IA generativa

teknomers 20 de Haziran de 2026
Este robot aspirador 3-en-1 se prepara para el Prime Day
  • Tecnología

Este robot aspirador 3-en-1 se prepara para el Prime Day y aspirará 200€ de su precio

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Diálogo de la película del día: Cómo esta línea de ‘The Shawshank Redemption’ se convirtió en una de las más inspiradoras del cine

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Miguel Almirón de Paraguay expulsado por cubrirse la boca al hablar con un oponente

teknomers 20 de Haziran de 2026
  • General

«Un momento de verdad»: en Ucrania, ¿está Vladimir Putin perdiendo la guerra?

teknomers 20 de Haziran de 2026
  • General

Cita del Día de Ralph Lauren: ‘Los extremos de una asombrosa notoriedad y también las cosas temidas que nunca pensaste…’ – La leyenda de la moda sobre el éxito, los fracasos y vivir sin arrepentimientos.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.