Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Triofox y Centrestack de Gladinet bajo explotación activa a través de una vulnerabilidad crítica de RCE
  • Tecnología

Triofox y Centrestack de Gladinet bajo explotación activa a través de una vulnerabilidad crítica de RCE

teknomers 15 de Nisan de 2025 (Last updated: 15 de Nisan de 2025) 2 minutes read
Triofox y Centrestack de Gladinet bajo explotación activa a través


15 de abril de 2025Ravie LakshmananSeguridad de vulnerabilidad / punto final

Un defecto de seguridad recientemente revelado en Gladinet Centrestack también afecta su solución de acceso y colaboración remoto Triofox, según Huntress, con siete organizaciones diferentes comprometidas hasta la fecha.

Rastreado como CVE-2025-30406 (Puntuación CVSS: 9.0), la vulnerabilidad se refiere al uso de una clave criptográfica codificada que podría exponer a los servidores accesibles a Internet a ataques de ejecución de código remoto.

Se ha abordado en Centrestack versión 16.4.10315.56368 lanzado el 3 de abril de 2025. Se dice que la vulnerabilidad fue explotada como un día de cero en marzo de 2025, aunque se desconoce la naturaleza exacta de los ataques.

Ahora, según Huntress, la debilidad también afecta a Gladinet Triofox hasta la versión 16.4.10317.56372.

Ciberseguridad

“Por defecto, las versiones anteriores del software TrioFox tienen las mismas claves criptográficas codificadas en su archivo de configuración, y pueden ser fácilmente abusados ​​para la ejecución de código remoto”, John Hammond, investigador principal de ciberseguridad en Huntress, dicho en un informe.

Triofox y Centrestack de Gladinet

Los datos de telemetría recopilados de su base de socios han revelado que el software Centrestack está instalado en unos 120 puntos finales y que siete organizaciones únicas se vieron afectadas por la explotación de la vulnerabilidad.

La primera señal de compromiso se remonta al 11 de abril de 2025, 16:59:44 UTC. Se ha observado que los atacantes aprovechan el defecto para descargar y acertar una dll utilizando un guión de PowerShell codificado, un enfoque visto en ataques recientes Usando la falla CrushFTP, seguido de conducir el movimiento lateral e instalar MeshCentral para el acceso remoto.

https://www.youtube.com/watch?v=-zpjygzdujm

Huntress también dijo que los atacantes han sido identificados como ejecutando los comandos de Impacket PowerShell para realizar varios comandos de enumeración e instalar Meshagent. Dicho esto, actualmente se desconoce la escala exacta y el objetivo final de las campañas.

A la luz de la explotación activa, es esencial que los usuarios de Gladinet Centrestack y Triofox actualicen sus instancias a la última versión para salvaguardar contra los riesgos potenciales.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Más accidentes de tráfico en buen clima: “Si la temperatura aumenta, tomamos más riesgos y sobreestimamos nuestras habilidades de conducción”
Next: Harvard se niega a exigir a Trump y recibe 2 mil millones de dólares menos del gobierno

Related Stories

Passkey obligatorio o SMS de pago, Microsoft endurece las condiciones
  • Tecnología

Passkey obligatorio o SMS de pago, Microsoft endurece las condiciones de conexión a sus cuentas profesionales

teknomers 24 de Temmuz de 2026
Casi todos los Mac serán renovados en los próximos meses,
  • Tecnología

Casi todos los Mac serán renovados en los próximos meses, y el OLED finalmente llega

teknomers 24 de Temmuz de 2026
Esta tipografía quiere engañar a las IA con ilusiones ópticas
  • Tecnología

Esta tipografía quiere engañar a las IA con ilusiones ópticas

teknomers 24 de Temmuz de 2026

You May Have Missed

  • General

Estados Unidos: dos personas heridas con cuchillo en Nueva York, el hombre gritó «Allah Akbar»

teknomers 24 de Temmuz de 2026
  • General

Cita del día de Keanu Reeves: ‘Ser ‘bien educado’ no significa que no bebas, salgas de fiesta y fumes. Ser bien educado es cómo tú…’ – La estrella de John Wick sobre modales, respeto y verdadero carácter.

teknomers 24 de Temmuz de 2026
  • Deporte

Noticias de transferencias de Bruno Guimaraes: Arsenal listo para hacer una oferta de £70 millones por el mediocampista del Newcastle

teknomers 24 de Temmuz de 2026
  • Deporte

Tour de France: « Si sale un pequeño gas, nunca se sabe », la teoría de Yoann Offredo sobre el culote negro de Pogacar.

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.