Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos
  • Tecnología

Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos

teknomers 20 de Eylül de 2024 (Last updated: 20 de Eylül de 2024) 2 minutes read
Vulnerabilidad crítica de Ivanti Cloud Appliance explotada en ciberataques activos


20 de septiembre de 2024Ravie LakshmananSeguridad empresarial / Seguridad de red

Ivanti ha revelado que una falla de seguridad crítica que afecta a Cloud Service Appliance (CSA) ha sido explotada activamente.

La nueva vulnerabilidad, a la que se le ha asignado el identificador CVE CVE-2024-8963, tiene una puntuación CVSS de 9,4 sobre un máximo de 10,0. La empresa la “abordó incidentalmente” como parte del parche 519 de CSA 4.6 y CSA 5.0.

“Path Traversal en Ivanti CSA antes de la versión 4.6 Patch 519 permite que un atacante remoto no autenticado acceda a una funcionalidad restringida”, dijo la empresa. dicho en un boletín del jueves.

También señaló que la falla podría estar encadenada con CVE-2024-8190 (puntaje CVSS: 7.2), lo que permite a un atacante eludir la autenticación de administrador y ejecutar comandos arbitrarios en el dispositivo.

Ciberseguridad

Ivanti advirtió además que “tiene conocimiento de un número limitado de clientes que han sido explotados por esta vulnerabilidad”, días después de revelar intentos de explotación activos dirigidos contra CVE-2024-8190.

Esto indica que los actores de amenazas detrás de la actividad están combinando las fallas gemelas para lograr la ejecución del código en dispositivos susceptibles.

El desarrollo ha Impulsado La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA) agregar la vulnerabilidad a sus Vulnerabilidades Explotadas Conocidas (KEV) catálogo, requiriendo que las agencias federales apliquen las correcciones antes del 10 de octubre de 2024.

Se recomienda encarecidamente a los usuarios que actualicen a la versión 5.0 de CSA lo antes posible, ya que la versión 4.6 ha llegado al final de su vida útil y ya no recibe soporte.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Barco en llamas flota en el canal King Willem-Alexander, la policía acordona la zona para investigar
Next: Los superhéroes de Prada y las refinadísimas mujeres de Emporio Armani desfilan por las pasarelas de Milán. Además de Max Mara, Moschino y Filosofía de Lorenzo Serafini

Related Stories

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa Mundial Femenina T20: Nueva Zelanda mantiene esperanzas con una victoria ajustada sobre Irlanda

teknomers 19 de Haziran de 2026
Mundial: Argelia se considera víctima de una «injusticia arbitral» y
  • Deporte

Mundial: Argelia se considera víctima de una «injusticia arbitral» y presenta un reclamo a la FIFA tras el partido contra Argentina

teknomers 19 de Haziran de 2026
  • Cultura

Iron Maiden en Hellfest 2026: un concierto generoso pero sin sorpresas en su regreso al festival

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.