{"id":1050516,"date":"2023-11-17T10:50:37","date_gmt":"2023-11-17T10:50:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-tres-fallas-de-seguridad-con-explotacion-activa-al-catalogo-kev\/"},"modified":"2023-11-17T10:50:41","modified_gmt":"2023-11-17T10:50:41","slug":"cisa-agrega-tres-fallas-de-seguridad-con-explotacion-activa-al-catalogo-kev","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-tres-fallas-de-seguridad-con-explotacion-activa-al-catalogo-kev\/","title":{"rendered":"CISA agrega tres fallas de seguridad con explotaci\u00f3n activa al cat\u00e1logo KEV"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/CISA-agrega-tres-fallas-de-seguridad-con-explotacion-activa-al.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agreg\u00f3 el jueves tres fallas de seguridad a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo basado en evidencia de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/11\/16\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">vulnerabilidades<\/a> son como sigue &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-36584\" target=\"_blank\"><strong>CVE-2023-36584<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,4) &#8211; Vulnerabilidad de omisi\u00f3n de caracter\u00edstica de seguridad de Marca de la Web (MotW) de Microsoft Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1671\" target=\"_blank\"><strong>CVE-2023-1671<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de inyecci\u00f3n de comandos del dispositivo web de Sophos<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2551\" target=\"_blank\"><strong>CVE-2023-2551<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad no especificada de Oracle Fusion Middleware<\/li>\n<\/ul>\n<p>CVE-2023-1671 se relaciona con un problema cr\u00edtico <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/cve-2023-1671-analysis\" target=\"_blank\">vulnerabilidad de inyecci\u00f3n de comando previo a la autenticaci\u00f3n<\/a> que permite la ejecuci\u00f3n de c\u00f3digo arbitrario.  CVE-2023-2551 es un <a rel=\"nofollow noopener\" href=\"https:\/\/huntr.com\/bounties\/5723613c-55c6-4f18-9ed3-61ad44f5de9c\/\" target=\"_blank\">defecto<\/a> en los componentes principales de WLS que permite que un atacante no autenticado con acceso a la red comprometa el servidor WebLogic.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Actualmente no hay informes p\u00fablicos que documenten ataques en estado salvaje que aprovechen las dos fallas.<\/p>\n<p>Por otro lado, la adici\u00f3n de CVE-2023-36584 al cat\u00e1logo KEV se basa en un informe de la Unidad 42 de Palo Alto Networks a principios de esta semana, que <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-cve-2023-36584-discovered-in-attack-chain-used-by-russian-apt\/\" target=\"_blank\">detallado<\/a> Ataques de phishing lanzados por el grupo APT prorruso conocido como Storm-0978 (tambi\u00e9n conocido como RomCom o Void Rabisu) dirigido a grupos que apoyan la admisi\u00f3n de Ucrania en la OTAN en julio de 2023.<\/p>\n<p>Se dice que CVE-2023-36584, parcheado por Microsoft como parte de las actualizaciones de seguridad de octubre de 2023, se utiliz\u00f3 junto con <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/about\/newsroom\/stories\/research\/breaking-down-cve-2023-36884-and-the-infection-chain\/\" target=\"_blank\">CVE-2023-36884<\/a>una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Windows abordada en julio, en una cadena de exploits para entregar PEAPOD, una versi\u00f3n actualizada de RomCom RAT.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a las agencias federales que apliquen las correcciones antes del 7 de diciembre de 2023 para proteger sus redes contra posibles amenazas.<\/p>\n<h2 style=\"text-align: left;\">Fortinet revela un error cr\u00edtico de inyecci\u00f3n de comandos en FortiSIEM<\/h2>\n<p>El desarrollo se produce cuando Fortinet alerta a los clientes sobre una vulnerabilidad cr\u00edtica de inyecci\u00f3n de comandos en el servidor de informes FortiSIEM (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-36553\" target=\"_blank\">CVE-2023-36553<\/a>puntuaci\u00f3n CVSS: 9,3) que los atacantes podr\u00edan aprovechar para ejecutar comandos arbitrarios.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-36553 ha sido descrito como una variante de <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-130\" target=\"_blank\">CVE-2023-34992<\/a> (Puntuaci\u00f3n CVSS: 9,7), una falla similar en el mismo producto que Fortinet solucion\u00f3 a principios de octubre de 2023.<\/p>\n<p>&#8220;Una neutralizaci\u00f3n inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo [<a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/78.html\" target=\"_blank\">CWE-78<\/a>] en el servidor de informes FortiSIEM puede permitir que un atacante remoto no autenticado ejecute comandos no autorizados a trav\u00e9s de solicitudes API dise\u00f1adas&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-135\" target=\"_blank\">dicho<\/a> en un aviso esta semana.<\/p>\n<p>La vulnerabilidad, que afecta a las versiones 4.7, 4.9, 4.10, 5.0, 5.1, 5.2, 5.3 y 5.4 de FortiSIEM, se ha solucionado en las versiones 7.1.0, 7.0.1, 6.7.6, 6.6.4, 6.5.2, 6.4. .3 o posterior.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/cisa-adds-three-security-flaws-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de noviembre de 2023\ue804Sala de redacci\u00f3nGesti\u00f3n de parches\/vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1050517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,12256,4661,12259,5275,4664,99,306,3233,4662,67960,4668,201033,4654,201031,4659,4653,4655,42,4666,4665,201032,1130,4660],"class_list":["post-1050516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-catalogo","tag-cisa","tag-como-hackear","tag-con","tag-explotacion","tag-fallas","tag-filtracion-de-datos","tag-kev","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tres","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1050516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1050516"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1050516\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1050517"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1050516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1050516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1050516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}