{"id":1025132,"date":"2023-11-01T06:20:01","date_gmt":"2023-11-01T06:20:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-f5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad-de-big-ip\/"},"modified":"2023-11-01T06:20:05","modified_gmt":"2023-11-01T06:20:05","slug":"alerta-f5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad-de-big-ip","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-f5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad-de-big-ip\/","title":{"rendered":"Alerta: F5 advierte sobre ataques activos que aprovechan la vulnerabilidad de BIG-IP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>F5 advierte sobre el abuso activo de una falla de seguridad cr\u00edtica en BIG-IP menos de una semana despu\u00e9s de su divulgaci\u00f3n p\u00fablica que podr\u00eda resultar en la ejecuci\u00f3n de comandos arbitrarios del sistema como parte de una cadena de exploits.<\/p>\n<p>Seguimiento como <strong>CVE-2023-46747<\/strong> (Puntuaci\u00f3n CVSS: 9,8), el <a rel=\"nofollow noopener\" href=\"https:\/\/www.praetorian.com\/blog\/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747\/\" target=\"_blank\">vulnerabilidad<\/a> permite que un atacante no autenticado con acceso a la red del sistema BIG-IP a trav\u00e9s del puerto de administraci\u00f3n logre la ejecuci\u00f3n del c\u00f3digo.  Una prueba de concepto (PoC) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/pdnuclei\/status\/1718707055308005468\" target=\"_blank\">explotar<\/a> desde entonces se ha hecho <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/projectdiscovery\/nuclei-templates\/pull\/8496\/files\" target=\"_blank\">disponible<\/a> por Proyecto Descubrimiento.<\/p>\n<p>Afecta a las siguientes versiones del software:<\/p>\n<ul>\n<li>17.1.0 (Corregido en 17.1.0.3 + Hotfix-BIGIP-17.1.0.3.0.75.4-ENG)<\/li>\n<li>16.1.0 &#8211; 16.1.4 (Corregido en 16.1.4.1 + Hotfix-BIGIP-16.1.4.1.0.50.5-ENG)<\/li>\n<li>15.1.0 &#8211; 15.1.10 (Corregido en 15.1.10.2 + Hotfix-BIGIP-15.1.10.2.0.44.2-ENG)<\/li>\n<li>14.1.0 &#8211; 14.1.5 (Corregido en 14.1.5.6 + Hotfix-BIGIP-14.1.5.6.0.10.6-ENG)<\/li>\n<li>13.1.0 &#8211; 13.1.5 (Corregido en 13.1.5.1 + Hotfix-BIGIP-13.1.5.1.0.20.2-ENG)<\/li>\n<\/ul>\n<p>Ahora la empresa es <a rel=\"nofollow noopener\" href=\"https:\/\/my.f5.com\/manage\/s\/article\/K000137353\" target=\"_blank\">alertando<\/a> que ha &#8220;observado actores de amenazas que utilizan esta vulnerabilidad para explotar CVE-2023-46748&#8221;, que se refiere a una vulnerabilidad de inyecci\u00f3n SQL autenticada en la utilidad de configuraci\u00f3n BIG-IP.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta vulnerabilidad puede permitir que un atacante autenticado con acceso de red a la utilidad de configuraci\u00f3n a trav\u00e9s del puerto de administraci\u00f3n BIG-IP y\/o direcciones IP propias ejecute comandos arbitrarios del sistema&#8221;, F5 <a rel=\"nofollow noopener\" href=\"https:\/\/my.f5.com\/manage\/s\/article\/K000137365\" target=\"_blank\">anotado<\/a> en un aviso para CVE-2023-46748 (puntuaci\u00f3n CVSS: 8,8).<\/p>\n<p>En otras palabras, los malos actores est\u00e1n encadenando las dos fallas para ejecutar comandos arbitrarios del sistema.  Para buscar indicadores de compromiso (IoC) asociados con la falla de inyecci\u00f3n SQL, se recomienda a los usuarios verificar el archivo \/var\/log\/tomcat\/catalina.out en busca de entradas sospechosas como la siguiente: 0<\/p>\n<pre><i>...\njava.sql.SQLException: Column not found: 0.\n{...)\nsh: no job control in this shell\nsh-4.2$ &lt;EXECUTED SHELL COMMAND\nsh-4.2$ exit.<\/i><\/pre>\n<p>La Fundaci\u00f3n Shadowserver, en una publicaci\u00f3n en X (anteriormente Twitter), <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1719459765968044378\" target=\"_blank\">dicho<\/a> ha estado &#8220;viendo intentos de F5 BIG-IP CVE-2023-46747 en nuestros sensores honeypot&#8221; desde el 30 de octubre de 2023, por lo que es imperativo que los usuarios act\u00faen r\u00e1pidamente para aplicar las correcciones. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/alert-f5-warns-of-active-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de noviembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Ataque Cibern\u00e9tico F5 advierte sobre el abuso activo de una<\/p>\n","protected":false},"author":1,"featured_media":1025133,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,6088,5172,38098,2346,4661,60524,4664,4662,4668,201033,4654,201031,4659,4653,4655,4666,4665,131,201032,4014,4660],"class_list":["post-1025132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-alerta","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-bigip","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1025132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1025132"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1025132\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1025133"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1025132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1025132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1025132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}