Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los dispositivos CPE Zyxel se enfrentan a la explotación activa debido a la vulnerabilidad CVE-2024-40891 sin parpadeo
  • Tecnología

Los dispositivos CPE Zyxel se enfrentan a la explotación activa debido a la vulnerabilidad CVE-2024-40891 sin parpadeo

teknomers 30 de Ocak de 2025 (Last updated: 30 de Ocak de 2025) 3 minutes read
Los dispositivos CPE Zyxel se enfrentan a la explotación activa


29 de enero de 2025Ravie LakshmananVulnerabilidad / Seguridad de la red

Los investigadores de ciberseguridad advierten que una vulnerabilidad crítica de día cero que afecta los dispositivos de la serie CPE Zyxel está viendo intentos de explotación activos en la naturaleza.

“Los atacantes pueden aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios en dispositivos afectados, lo que lleva a un compromiso completo del sistema, exfiltración de datos o infiltración de red”, el investigador de grises Glenn Thorpe dicho en una alerta publicada el martes.

La vulnerabilidad en cuestión es CVE-2024-40891, una vulnerabilidad de inyección de comando crítica que no ha sido revelada ni reparada públicamente. La existencia del error fue Primero reportado por Vulncheck en julio de 2024.

Ciberseguridad

Estadísticas reunidas por la firma de inteligencia de amenazas mostrar que Los intentos de ataque se han originado de docenas de direcciones IPcon la mayoría de ellos ubicados en Taiwán. Según Censys, hay más de 1.500 dispositivos vulnerables en línea.

“CVE-2024-40891 es muy similar a CVE-2024-40890, con la principal diferencia de que el primero se basa en Telnet, mientras que el segundo está basado en HTTP”, agregó Greynoise. “Ambas vulnerabilidades permiten a los atacantes no autenticados ejecutar comandos arbitrarios utilizando cuentas de servicio”.

Vulncheck le dijo a The Hacker News que está trabajando a través de su proceso de divulgación con la compañía taiwanesa. Nos hemos comunicado con Zyxel para obtener más comentarios, y actualizaremos la historia si recibimos noticias.

Vulnerabilidad sin parches zyxel

Mientras tanto, se aconseja a los usuarios que filtren el tráfico para solicitudes HTTP inusuales a las interfaces de administración de CPE de Zyxel y restrinjan el acceso a la interfaz administrativa a IP de confianza.

El desarrollo se produce cuando Arctic Wolf informó que observó una campaña a partir del 22 de enero de 2025, que implicó obtener acceso no autorizado a dispositivos que ejecutan un software de escritorio remoto SimpleHelp como un vector de acceso inicial.

Actualmente no se sabe si los ataques están vinculados a la explotación de fallas de seguridad recientemente reveladas en el producto (CVE-2024-57726, CVE-2024-57727 y CVE-2024-57728) que podría permitir que un mal actor aumente los privilegios de los privilegios de la intimidad. usuarios administrativos y cargar archivos arbitrarios.

Ciberseguridad

“Los primeros signos de compromiso fueron las comunicaciones desde el proceso del cliente hasta una instancia de servidor SimpleHelp no aprobada”, el investigador de seguridad Andrés Ramos dicho. “La actividad de amenazas también implicó la enumeración de las cuentas y la información del dominio a través de un proceso CMD.EXE iniciado a través de una sesión de SimpleHelp, utilizando herramientas como Net y NLTest. Las amenazas no se observaron actuando sobre los objetivos porque la sesión se terminó antes del progreso del ataque. más.”

Se recomienda encarecidamente a las organizaciones que actualicen sus instancias de SimpleHelp a las últimas versiones fijas disponibles para asegurar las posibles amenazas.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nando’s trae de vuelta el elemento de menú-favorita de los fanáticos después de que fue eliminado hace cuatro años
Next: Hot Stocks hoy: Deepseek inspira SAP y Salesforce – ASML Calms – LVMH Decepcionado

Related Stories

Prueba del Framework Laptop 13 Pro, una PC modular premium
  • Tecnología

Prueba del Framework Laptop 13 Pro, una PC modular premium

teknomers 27 de Temmuz de 2026
Pixel 11: está confirmado por Google, ¡los precios van a
  • Tecnología

Pixel 11: está confirmado por Google, ¡los precios van a subir!

teknomers 27 de Temmuz de 2026
Fin de las Rebajas de Verano 2026: 10 ofertas que
  • Tecnología

Fin de las Rebajas de Verano 2026: 10 ofertas que no te puedes perder

teknomers 27 de Temmuz de 2026

You May Have Missed

  • General

La extinción de los mamuts lanudos: En 2024, investigadores desafiaron una teoría de décadas sobre la extinción de los mamuts lanudos, sugiriendo que no se extinguieron de la manera que creíamos.

teknomers 27 de Temmuz de 2026
  • Deporte

« Muy buen estado de ánimo », progresión, entrevista constructiva… Por qué Lucas Chevalier no debería dejar el PSG

teknomers 27 de Temmuz de 2026
  • Cultura

Canal + invertirá cerca de mil millones en cinco años en el cine francés y europeo

teknomers 27 de Temmuz de 2026
Prueba del Framework Laptop 13 Pro, una PC modular premium
  • Tecnología

Prueba del Framework Laptop 13 Pro, una PC modular premium

teknomers 27 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.