Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Un error crítico de RCE podría permitir que los piratas informáticos se apoderen de forma remota de los enrutadores DrayTek Vigor
  • Tecnología

Un error crítico de RCE podría permitir que los piratas informáticos se apoderen de forma remota de los enrutadores DrayTek Vigor

teknomers 4 de Ağustos de 2022 (Last updated: 4 de Ağustos de 2022) 3 minutes read
Un error crítico de RCE podría permitir que los piratas


Hasta 29 modelos diferentes de enrutadores de DrayTek han sido identificados como afectados por una nueva vulnerabilidad crítica de ejecución remota de código no autenticado que, si se explota con éxito, podría comprometer completamente el dispositivo y el acceso no autorizado a la red más amplia.

“El ataque se puede realizar sin la interacción del usuario si la interfaz de administración del dispositivo se ha configurado para estar orientada a Internet”, dijo Philippe Laulheret, investigador de Trellix. dijo. “También se puede realizar un ataque con un solo clic desde dentro de la LAN en la configuración predeterminada del dispositivo”.

Archivada bajo CVE-2022-32548, la vulnerabilidad recibió la calificación de gravedad máxima de 10.0 en el sistema de puntuación CVSS, debido a su capacidad para permitir que un adversario tome el control de los enrutadores por completo.

La seguridad cibernética

En esencia, la deficiencia es el resultado de una falla de desbordamiento de búfer en la interfaz de administración web (“/cgi-bin/wlogin.cgi”), que puede ser armada por un actor malicioso al proporcionar información especialmente diseñada.

“La consecuencia de este ataque es la adquisición del llamado ‘DrayOS’ que implementa las funcionalidades del enrutador”, dijo Laulheret. “En los dispositivos que tienen un sistema operativo Linux subyacente (como el Vigor 3910), es posible pasar al sistema operativo subyacente y establecer un punto de apoyo confiable en el dispositivo y la red local”.

Enrutadores DrayTek Vigor

Se dice que más de 200,000 dispositivos del fabricante taiwanés tienen el servicio vulnerable actualmente expuesto en Internet y no requerirían la interacción del usuario para ser explotados.

La violación de un dispositivo de red como Vigor 3910 no solo podría dejar una red abierta a acciones maliciosas como el robo de credenciales y propiedad intelectual, actividad de botnet o un ataque de ransomware, sino que también podría causar una condición de denegación de servicio (DoS).

La seguridad cibernética

La revelación se produce poco más de un mes después de que surgiera que los enrutadores de ASUS, Cisco, DrayTek y NETGEAR están siendo atacados por un nuevo malware llamado ZuoRAT que tiene como objetivo las redes de América del Norte y Europa.

Si bien no hay signos de explotación de la vulnerabilidad en la naturaleza hasta el momento, se recomienda aplicar el parches de firmware tan pronto como sea posible para protegerse contra amenazas potenciales.

“Los dispositivos de borde, como el enrutador Vigor 3910, viven en el límite entre las redes internas y externas”, señaló Laulheret. “Como tales, son un objetivo principal para los ciberdelincuentes y los actores de amenazas por igual. La violación remota de los dispositivos de borde puede llevar a un compromiso total de la red interna de las empresas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: No es un vertedero nuevo, pero de nuevo hay basura en este camino de entrada a Steenwijk.
Next: Drama para RTL: Next Top Model de Holanda ya se filtró

Related Stories

El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026
Gratuito, este software automatiza el modo oscuro de Windows mejor
  • Tecnología

Gratuito, este software automatiza el modo oscuro de Windows mejor que PowerToys

teknomers 20 de Haziran de 2026
VPN y navegador web: lo que debes verificar para evitar
  • Tecnología

VPN y navegador web: lo que debes verificar para evitar que Chrome, Edge, Firefox y Brave arruinen tus esfuerzos de privacidad.

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Steve Cooper en el radar de Gales ante los rumores de Craig Bellamy con Burnley

teknomers 20 de Haziran de 2026
Sin premios ni chef cocinero y un seleccionador sin contrato:
  • Deporte

Sin premios ni chef cocinero y un seleccionador sin contrato: Senegal atrapado en tensiones internas durante la Copa del Mundo

teknomers 20 de Haziran de 2026
  • Cultura

Mirwais, Caroline Gutmann, Michel Bussi… Nuestra selección de libros de la semana

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.