Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos explotan fallas de CMS CMA CMS; Cientos de servidores probablemente comprometidos
  • Tecnología

Los piratas informáticos explotan fallas de CMS CMA CMS; Cientos de servidores probablemente comprometidos

teknomers 28 de Nisan de 2025 (Last updated: 28 de Nisan de 2025) 4 minutes read
Los piratas informáticos explotan fallas de CMS CMA CMS; Cientos


28 de abril de 2025Ravie LakshmananSeguridad / vulnerabilidad de aplicaciones web

Se ha observado que los actores de amenazas explotan dos fallas de seguridad críticas recientemente reveladas en CMS artesanales en ataques de día cero para violar los servidores y obtener acceso no autorizado.

Los ataques, primero observado por Orange CyberDefense SensePost el 14 de febrero de 2025 implica encadenar las vulnerabilidades a continuación –

  • CVE-2024-58136 (Puntuación CVSS: 9.0) – Una protección incorrecta de la falla de ruta alternativa en el Marco de yii php utilizado por CMS artesanales que podrían explotarse para acceder a la funcionalidad o recursos restringidos (una regresión de CVE-2024-4990)
  • CVE-2025-32432 (Puntuación CVSS: 10.0): una vulnerabilidad de ejecución de código remoto (RCE) en CMS de artesanía (parcheado en las versiones 3.9.15, 4.14.15 y 5.6.17)

Según la compañía de seguridad cibernética, CVE-2025-32432 reside en una función de transformación de imágenes incorporada que permite a los administradores del sitio mantener las imágenes a un determinado formato.

Ciberseguridad

“CVE-2025-32432 se basa en el hecho de que un usuario no autenticado podría enviar una solicitud de publicación al punto final responsable de la transformación de la imagen y los datos dentro de la publicación serían interpretados por el servidor”, dijo el investigador de seguridad Nicolas Bourras.

“En las versiones 3.x de CMS CMA, el ID de activo se verifica antes de la creación del objeto de transformación, mientras que en las versiones 4.x y 5.x, la ID de activo se verifica después. Por lo tanto, para que la explotación funcione con cada versión de CMACT CMS, el actor de amenaza debe encontrar una ID de activo válida”.

La ID de activo, en el contexto de CMA CMS, se refiere a la forma en que se administran archivos de documentos y medios, con cada activo dado una ID única.

Se ha encontrado que los actores de amenaza detrás de la campaña ejecutan múltiples solicitudes de publicación hasta que se descubre una ID de activo válida, después de lo cual se ejecuta un script de Python para determinar si el servidor es vulnerable, y de ser así, descargue un archivo PHP en el servidor desde un apositorio de GitHub.

“Entre el 10 y el 11 de febrero, el actor de amenaza mejoró sus scripts al probar la descarga de Filemanager.php al servidor web varias veces con un guión de Python”, dijo el investigador. “El archivo filemanager.php pasó a llamarse autoload_classmap.php el 12 de febrero y se utilizó por primera vez el 14 de febrero”.

Los piratas informáticos explotan fallas de CMS CMS

Instancias vulnerables de CMS CMS por país

A partir del 18 de abril de 2025, se han identificado 13,000 instancias vulnerables de CMS CMS, de las cuales casi 300 se han comprometido supuestamente.

“Si verifica los registros de sus firewall o los registros de servidor web y encuentra solicitudes de publicación sospechosas a las acciones/activos/generar el punto final del controlador de artesanía de transformación, específicamente con la cadena __class en el cuerpo, entonces su sitio ha sido escaneado al menos para esta vulnerabilidad,” CMS CMS dicho en un aviso. “Esta no es una confirmación de que su sitio se haya visto comprometido; solo se ha sondeado”.

Ciberseguridad

Si hay evidencia de compromiso, se aconseja a los usuarios que actualicen las claves de seguridad, gire las credenciales de la base de datos, restablezcan las contraseñas de los usuarios de una gran precaución y bloqueen las solicitudes maliciosas a nivel de firewall.

¡La divulgación viene como una activa! Envíe la vulnerabilidad de desbordamiento de búfer a base de pila de día cero (CVE-2025-42599Puntaje CVSS: 9.8) ha sido de explotación activa en ataques cibernéticos dirigidos a organizaciones en Japón para lograr la ejecución de código remoto. Se ha solucionado en la versión 6.60.06008562.

“Si un tercero remoto envía una solicitud elaborada, puede ser posible ejecutar código arbitrario o causar una denegación de servicio (DOS)”, Qualitia dicho en un boletín.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Al final de la guerra ahora se acerca mucho y Brabant está abultado de los soldados
Next: Defensa, en 2024 el aumento más fuerte en el gasto militar de la Guerra Fría. De los Estados Unidos a la India, aquí es quién pasa más

Related Stories

NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Dos soldados estadounidenses salvados tras el choque de su helicóptero: ¿qué es este dron naval autónomo Corsair que los encontró?

teknomers 10 de Haziran de 2026
  • Cultura

Jardín oculto, universos de los setentas y venta secreta… Visitamos el apartamento parisino de Brigitte Bardot.

teknomers 10 de Haziran de 2026
NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
  • General

Lecciones de vida sobre el éxito explicadas: Proverbio chino del día: ‘Un buen comienzo es la mitad de…’ – lecciones inspiradoras sobre el éxito, establecimiento de metas, crecimiento personal, planificación estratégica y preparación.

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.