Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores detallan un error que podría paralizar el sistema de detección de intrusos de Snort
  • Tecnología

Los investigadores detallan un error que podría paralizar el sistema de detección de intrusos de Snort

teknomers 20 de Nisan de 2022 (Last updated: 20 de Nisan de 2022) 3 minutes read
Los investigadores detallan un error que podría paralizar el sistema


Han surgido detalles sobre una vulnerabilidad de seguridad ahora parcheada en el sistema de prevención y detección de intrusos de Snort que podría desencadenar una condición de denegación de servicio (DoS) y dejarlo impotente contra el tráfico malicioso.

rastreado como CVE-2022-20685, la vulnerabilidad tiene una clasificación de gravedad de 7,5 y reside en el preprocesador Modbus del motor de detección de Snort. Afecta a todas las versiones del proyecto Snort de código abierto anteriores a la 2.9.19, así como a la versión 3.1.11.0.

Mantenido por Cisco, Bufido es un sistema de detección de intrusiones (IDS) y un sistema de prevención de intrusiones (IPS) de código abierto que ofrece análisis de tráfico de red en tiempo real para detectar posibles signos de actividad maliciosa según reglas predefinidas.

La seguridad cibernética

“La vulnerabilidad, CVE-2022-20685, es un problema de desbordamiento de enteros que puede hacer que el preprocesador Snort Modbus OT entre en un número infinito mientras bucle“, Uri Katz, investigador de seguridad de Claroty, dicho en un informe publicado la semana pasada. “Un exploit exitoso evita que Snort procese nuevos paquetes y genere alertas”.

Específicamente, la deficiencia se relaciona con la forma en que Snort procesa modbus paquetes — una industria protocolo de comunicaciones de datos utilizado en redes de control de supervisión y adquisición de datos (SCADA), lo que lleva a un escenario en el que un atacante puede enviar un paquete especialmente diseñado a un dispositivo afectado.

“Una explotación exitosa podría permitir que el atacante provoque que el proceso de Snort se cuelgue, provocando que se detenga la inspección del tráfico”, Cisco anotado en un aviso publicado a principios de enero que aborda la falla.

La seguridad cibernética

En otras palabras, la explotación del problema podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) en los dispositivos afectados, obstaculizando efectivamente la capacidad de Snort para detectar ataques y haciendo posible ejecutar paquetes maliciosos en la red.

“Las explotaciones exitosas de vulnerabilidades en herramientas de análisis de red como Snort pueden tener impactos devastadores en las redes empresariales y OT”, dijo Katz.

“Las herramientas de análisis de red son un área poco investigada que merece más análisis y atención, especialmente porque las redes OT están cada vez más gestionadas de forma centralizada por analistas de redes de TI familiarizados con Snort y otras herramientas similares”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Conferencia de prensa de Tyson Fury vs Dillian Whyte EN VIVO: Gypsy King y Body Snatcher FINALMENTE se enfrentan antes de la pelea del CMB
Next: el Gelderlandes | Remy pesó 120 kilos y después de mucho correr solo 65

Related Stories

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Licenciado por SMS racistas, jura que su teléfono fue hackeado
  • Tecnología

Licenciado por SMS racistas, jura que su teléfono fue hackeado y se libra en la justicia, a beneficio del “duda”

teknomers 15 de Haziran de 2026
¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

“El acuerdo de Trump no nos obliga”: ministro de Israel

teknomers 15 de Haziran de 2026
Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Ucrania: «Un crimen contra la Historia», las imágenes de la
  • General

Ucrania: «Un crimen contra la Historia», las imágenes de la catedral ortodoxa de la Dormición bombardeada en Kiev

teknomers 15 de Haziran de 2026
Mundial: sustituciones, saques, lesiones... las nuevas reglas para evitar perder
  • Deporte

Mundial: sustituciones, saques, lesiones… las nuevas reglas para evitar perder tiempo

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.