Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SAP confirma la falla crítica de Netweaver en medio de sospecha de explotación de día cero por los hackers
  • Tecnología

SAP confirma la falla crítica de Netweaver en medio de sospecha de explotación de día cero por los hackers

teknomers 25 de Nisan de 2025 (Last updated: 25 de Nisan de 2025) 3 minutes read
SAP confirma la falla crítica de Netweaver en medio de


25 de abril de 2025Ravie LakshmananVulnerabilidad / Seguridad empresarial

Es probable que los actores de amenaza estén explotando una nueva vulnerabilidad en SAP NetWeaver para cargar los shsh Web SHEL con el objetivo de facilitar las cargas de archivos no autorizadas y la ejecución del código.

“La explotación probablemente esté vinculada a una vulnerabilidad previamente revelada como CVE-2017-9844 o un problema de inclusión de archivos remoto (RFI) no reportado “, Reliaquest dicho En un informe publicado esta semana.

La ciberseguridad dijo que la posibilidad de un día cero se deriva del hecho de que varios de los sistemas afectados ya estaban ejecutando los últimos parches.

Ciberseguridad

Se evalúa que el defecto se basa en el punto final “/Developmentserver/MetAdatauploader” en el entorno NetWeaver, lo que permite a los actores de amenaza desconocidos cargar capas web maliciosas basadas en JSP en la ruta “SERVLET_JSP/IRJ/Root/” para el acceso remoto persistente y entregar cargas útiles adicionales.

Dicho de manera diferente, el shell web liviano está configurado para cargar archivos no autorizados, habilitar un control arraigado sobre los hosts infectados, ejecutar código remoto y datos sensibles al sifón.

Se han observado incidentes seleccionados utilizando el marco de la explotación Brute Ratel C4, así como una técnica bien conocida llamada Puerta del cielo para evitar las protecciones de punto final.

Al menos en un caso, los actores de amenaza tardaron varios días en progresar del acceso inicial exitoso a la explotación de seguimiento, lo que aumenta la posibilidad de que el atacante sea un corredor de acceso inicial (IAB) que está obteniendo y vendiendo acceso a otros grupos de amenazas en foros subterráneos.

“Nuestra investigación reveló un patrón preocupante, lo que sugiere que los adversarios están aprovechando una exploit conocida y combinándolo con una combinación de técnicas en evolución para maximizar su impacto”, dijo Reliaquest.

“Las soluciones de SAP son a menudo utilizadas por agencias gubernamentales y empresas, lo que los convierte en objetivos de alto valor para los atacantes. Como las soluciones de SAP a menudo se implementan en las instalaciones, las medidas de seguridad para estos sistemas se dejan a los usuarios; las actualizaciones y parches que no se aplican de inmediato pueden exponer estos sistemas a un mayor riesgo de compromiso”.

Casualmente, SAP también tiene liberado Una actualización para abordar una falla de seguridad de gravedad máxima (CVE-2025-31324, puntaje CVSS: 10.0) que un atacante podría explotar para cargar archivos arbitrarios.

Ciberseguridad

“El cargador de metadatos de SAP Netweaver Visual Composer no está protegido con una autorización adecuada, lo que permite que un agente no autenticado cargue binarios ejecutables potencialmente maliciosos que puedan dañar severamente el sistema host”, un consultivo para la vulnerabilidad lectura.

Es probable que CVE-2025-31324 se refiera al mismo defecto de seguridad no reportado dado que el primero también afecta el mismo componente de cargador de metadatos. Hacker News se ha comunicado con Reliaquest para hacer más comentarios, y actualizaremos la historia si recibimos noticias.

La divulgación se produce poco más de un mes después de la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) advirtió sobre la explotación activa de otro defecto de Netweaver de alta severidad (CVE-2017-12637) que podría permitir a un atacante obtener archivos de configuración SAP sensibles.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Qué pasaría si Rusia hubiera atacado al Reino Unido? La simulación británica da una respuesta siniestra
Next: Desde el rugby de sillas de ruedas hasta la escritura de thrillers: estas personas holandesas bien conocidas y desconocidas obtienen una cinta

Related Stories

Para cerrar las rebajas, el Apple Watch Series 11 tiene
  • Tecnología

Para cerrar las rebajas, el Apple Watch Series 11 tiene una excelente promoción de 100 euros en Amazon.

teknomers 23 de Temmuz de 2026
Free corrige un bug de Wi-Fi que afectaba a los
  • Tecnología

Free corrige un bug de Wi-Fi que afectaba a los abonados de Freebox, que deben actualizar su dispositivo.

teknomers 23 de Temmuz de 2026
Después de años de espera, Steam finalmente hace que los
  • Tecnología

Después de años de espera, Steam finalmente hace que los regalos y las listas de deseos sean utilizables

teknomers 23 de Temmuz de 2026

You May Have Missed

  • General

Guerra en Ucrania: ¿quién es Ihor Skybiuk, el general experimentado elegido por Zelensky para dirigir el estado mayor de las fuerzas armadas de Kiev?

teknomers 23 de Temmuz de 2026
  • General

Cita famosa de Bruno Mars sobre aprovechar oportunidades: Cita del día de Bruno Mars: “No puedes tocar a la puerta de la oportunidad y no estar…” – cita motivacional del cantante ganador del Grammy de Just the Way You Are, Uptown Funk y Die With a Smile, que enseña lecciones de vida sobre la preparación y la acción al recibir una oportunidad.

teknomers 23 de Temmuz de 2026
  • Deporte

West Ham: Laia Codina sobre Rita Guarino, un nuevo proyecto y el éxito de España

teknomers 23 de Temmuz de 2026
  • Finanzas

«Una generación sin tabaco, estamos en camino de lograrlo»: por qué las ventas de cigarrillos y productos derivados del tabaco siguen disminuyendo

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.