{"id":1001734,"date":"2023-10-17T09:24:12","date_gmt":"2023-10-17T09:24:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-vulnerabilidad-de-dia-cero-de-cisco-sin-parches-atacada-activamente-en-la-naturaleza\/"},"modified":"2023-10-17T09:24:16","modified_gmt":"2023-10-17T09:24:16","slug":"advertencia-vulnerabilidad-de-dia-cero-de-cisco-sin-parches-atacada-activamente-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-vulnerabilidad-de-dia-cero-de-cisco-sin-parches-atacada-activamente-en-la-naturaleza\/","title":{"rendered":"Advertencia: Vulnerabilidad de d\u00eda cero de Cisco sin parches atacada activamente en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Advertencia-Vulnerabilidad-de-dia-cero-de-Cisco-sin-parches-atacada.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Cisco advirti\u00f3 sobre una falla de seguridad cr\u00edtica y sin parches que afecta al software IOS XE y que est\u00e1 bajo explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>Arraigada en la funci\u00f3n de interfaz de usuario web, la vulnerabilidad de d\u00eda cero se asigna como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20198\" target=\"_blank\">CVE-2023-20198<\/a> y se le ha asignado la calificaci\u00f3n de gravedad m\u00e1xima de 10,0 en el sistema de puntuaci\u00f3n CVSS.<\/p>\n<p>Vale la pena se\u00f1alar que la deficiencia solo afecta a los equipos de redes empresariales que tienen habilitada la funci\u00f3n de interfaz de usuario web y cuando est\u00e1n expuestos a Internet o a redes que no son de confianza.<\/p>\n<p>&#8220;Esta vulnerabilidad permite a un atacante remoto y no autenticado crear una cuenta en un sistema afectado con privilegios <a rel=\"nofollow noopener\" href=\"https:\/\/learningnetwork.cisco.com\/s\/blogs\/a0D3i000002eeWTEAY\/cisco-ios-privilege-levels\" target=\"_blank\">acceso nivel 15<\/a>&#8220;Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-iosxe-webui-privesc-j22SaA4z\" target=\"_blank\">dicho<\/a> en un aviso del lunes.  &#8220;El atacante puede entonces utilizar esa cuenta para hacerse con el control del sistema afectado&#8221;.<\/p>\n<p>El problema afecta tanto a los dispositivos f\u00edsicos como a los virtuales que ejecutan el software Cisco IOS XE y que tambi\u00e9n tienen habilitada la funci\u00f3n de servidor HTTP o HTTPS.  Como mitigaci\u00f3n, se recomienda desactivar la funci\u00f3n del servidor HTTP en los sistemas conectados a Internet.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La importante empresa de equipos de redes dijo que descubri\u00f3 el problema despu\u00e9s de detectar actividad maliciosa en un dispositivo de cliente no identificado ya el 18 de septiembre de 2023, en el que un usuario autorizado cre\u00f3 una cuenta de usuario local con el nombre de usuario &#8220;cisco_tac_admin&#8221; desde una direcci\u00f3n IP sospechosa.  La actividad inusual termin\u00f3 el 1 de octubre de 2023.<\/p>\n<p>En un segundo grupo de actividad relacionada que se detect\u00f3 el 12 de octubre de 2023, un usuario no autorizado cre\u00f3 una cuenta de usuario local con el nombre &#8220;cisco_support&#8221; desde una direcci\u00f3n IP diferente.<\/p>\n<p>Se dice que esto fue seguido por una serie de acciones que culminaron con el despliegue de un implante basado en Lua que permite al actor ejecutar comandos arbitrarios a nivel del sistema o a nivel de IOS. <\/p>\n<p>La instalaci\u00f3n del implante se logra aprovechando <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-1435\" target=\"_blank\">CVE-2021-1435<\/a>una falla ahora parcheada que afecta la interfaz de usuario web del software Cisco IOS XE, as\u00ed como un mecanismo a\u00fan indeterminado en los casos en que el sistema est\u00e1 completamente parcheado contra CVE-2021-1435.<\/p>\n<p>&#8220;Para que el implante se active, se debe reiniciar el servidor web; en al menos un caso observado, el servidor no se reinici\u00f3, por lo que el implante nunca se activ\u00f3 a pesar de estar instalado&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/active-exploitation-of-cisco-ios-xe-software\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La puerta trasera, guardada en la ruta del archivo &#8220;\/usr\/binos\/conf\/nginx-conf\/cisco_service.conf&#8221;, no es persistente, lo que significa que no sobrevivir\u00e1 al reinicio del dispositivo.  Dicho esto, las cuentas privilegiadas fraudulentas que se crean siguen activas.<\/p>\n<p>Cisco ha atribuido los dos conjuntos de actividades presumiblemente al mismo actor de amenazas, aunque los or\u00edgenes exactos del adversario est\u00e1n actualmente confusos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El primer grupo fue posiblemente el intento inicial del actor de probar su c\u00f3digo, mientras que la actividad de octubre parece mostrar al actor expandiendo su operaci\u00f3n para incluir el establecimiento de un acceso persistente mediante el despliegue del implante&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a emitir un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/10\/16\/cisco-releases-security-advisory-ios-xe-software-web-ui\" target=\"_blank\">consultivo<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/10\/16\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agrega el defecto<\/a> a las vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo.<\/p>\n<p>En abril de 2023, las agencias de inteligencia y ciberseguridad del Reino Unido y EE. UU. alertaron sobre campa\u00f1as patrocinadas por estados dirigidas a la infraestructura de red global, con Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/state-sponsored-campaigns-target-global-network-infrastructure\/\" target=\"_blank\">indicando<\/a> que los dispositivos de ruta\/cambio son un &#8220;objetivo perfecto para un adversario que busca estar silencioso y tener acceso a una importante capacidad de inteligencia, as\u00ed como un punto de apoyo en una red preferida&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/warning-unpatched-cisco-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de Red Cisco advirti\u00f3 sobre una falla de seguridad cr\u00edtica y<\/p>\n","protected":false},"author":1,"featured_media":1001735,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,5716,7693,4661,2127,6809,4664,1478,4662,4668,201033,6386,4654,201031,4659,4653,4655,6244,4666,4665,1030,201032,4014,4660],"class_list":["post-1001734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-atacada","tag-ataques-ciberneticos","tag-cero","tag-cisco","tag-como-hackear","tag-dia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1001734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1001734"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1001734\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1001735"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1001734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1001734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1001734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}