Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan la vulnerabilidad del controlador Aviatrix para implementar puertas traseras y criptomineros
  • Tecnología

Los piratas informáticos aprovechan la vulnerabilidad del controlador Aviatrix para implementar puertas traseras y criptomineros

teknomers 13 de Ocak de 2025 (Last updated: 13 de Ocak de 2025) 3 minutes read
Los piratas informáticos aprovechan la vulnerabilidad del controlador Aviatrix para


13 de enero de 2025Ravie LakshmananVulnerabilidad / Seguridad en la Nube

Una falla de seguridad crítica revelada recientemente que afecta a la Controlador Aviadora La plataforma de redes en la nube ha sido objeto de explotación activa en la naturaleza para implementar puertas traseras y mineros de criptomonedas.

La empresa de seguridad en la nube Wiz dijo que actualmente está respondiendo a “múltiples incidentes” relacionados con el uso de armas en CVE-2024-50603 (Puntuación CVSS: 10,0), un error de gravedad máxima que podría provocar la ejecución remota de código no autenticado.

Dicho de otra manera, una explotación exitosa de la falla podría permitir a un atacante inyectar comandos maliciosos del sistema operativo debido al hecho de que ciertos puntos finales API no desinfectan adecuadamente la entrada proporcionada por el usuario. La vulnerabilidad se ha solucionado en las versiones 7.1.4191 y 7.2.4996.

A Jakub Korepta, investigador de seguridad de la empresa polaca de ciberseguridad Securing, se le atribuye el mérito de descubrir e informar la deficiencia. Desde entonces se ha desarrollado un exploit de prueba de concepto (PoC). puesto a disposición del público.

Ciberseguridad

Los datos recopilados por la empresa de ciberseguridad muestran que alrededor del 3% de los entornos empresariales en la nube tienen implementado Aviatrix Controller, de los cuales el 65% de ellos demuestra una ruta de movimiento lateral hacia los permisos administrativos del plano de control de la nube. Esto, a su vez, permite la escalada de privilegios en el entorno de la nube.

“Cuando se implementa en entornos de nube de AWS, Aviatrix Controller permite la escalada de privilegios de forma predeterminada, lo que hace que la explotación de esta vulnerabilidad sea un riesgo de alto impacto”, afirman los investigadores de Wiz Gal Nagli, Merav Bar, Gili Tikochinski y Shaked Tanchuma. dicho.

Los ataques del mundo real que explotan CVE-2024-50603 están aprovechando el acceso inicial a instancias objetivo para extraer criptomonedas usando XMRig e implementando el marco de comando y control (C2) de Sliver, probablemente para persistencia y explotación posterior.

“Si bien todavía tenemos que ver evidencia directa del movimiento lateral de la nube, creemos que es probable que los actores de amenazas estén utilizando la vulnerabilidad para enumerar los permisos de la nube del host y luego girar para extraer datos de los entornos de nube de las víctimas”, investigadores de Wiz. dicho.

A la luz de la explotación activa, se recomienda a los usuarios aplicar los parches lo antes posible y evitar el acceso público a Aviatrix Controller.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las mujeres de la Generación Z comparten sus puntos de vista sobre lo viral "Tradwife" Fenómeno, y es tan, tan fascinante
Next: Terremoto en Japón, magnitud 6,9, un herido. Emiten alerta de tsunami

Related Stories

Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026
Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: Kiev ataca Moscú, una de las mayores refinerías de petróleo de Rusia afectada

teknomers 18 de Haziran de 2026
Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Tras un error en una clínica, una mujer da a
  • salud

Tras un error en una clínica, una mujer da a luz a una niña de otro embrión: “Seremos sus padres para siempre”

teknomers 18 de Haziran de 2026
En Chicago, Barack Obama inaugura un mega centro presidencial que
  • Entretenimiento

En Chicago, Barack Obama inaugura un mega centro presidencial que haría sonrojar a Donald Trump.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.