{"id":1072044,"date":"2023-12-01T07:44:23","date_gmt":"2023-12-01T07:44:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/zyxel-lanza-parches-para-corregir-15-fallas-en-dispositivos-nas-firewall-y-ap\/"},"modified":"2023-12-01T07:44:28","modified_gmt":"2023-12-01T07:44:28","slug":"zyxel-lanza-parches-para-corregir-15-fallas-en-dispositivos-nas-firewall-y-ap","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/zyxel-lanza-parches-para-corregir-15-fallas-en-dispositivos-nas-firewall-y-ap\/","title":{"rendered":"Zyxel lanza parches para corregir 15 fallas en dispositivos NAS, Firewall y AP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cortafuegos \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Zyxel-lanza-parches-para-corregir-15-fallas-en-dispositivos-NAS.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Zyxel ha lanzado parches para abordar 15 problemas de seguridad que afectan a los dispositivos de almacenamiento conectado a la red (NAS), firewall y punto de acceso (AP), incluidas tres fallas cr\u00edticas que podr\u00edan conducir a la omisi\u00f3n de autenticaci\u00f3n y la inyecci\u00f3n de comandos.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.zyxel.com\/global\/en\/support\/security-advisories\/zyxel-security-advisory-for-authentication-bypass-and-command-injection-vulnerabilities-in-nas-products\" target=\"_blank\">tres vulnerabilidades<\/a> est\u00e1n enlistados debajo &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-35138\" target=\"_blank\"><strong>CVE-2023-35138<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos que podr\u00eda permitir que un atacante no autenticado ejecute algunos comandos del sistema operativo enviando una solicitud HTTP POST dise\u00f1ada.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-4473\" target=\"_blank\"><strong>CVE-2023-4473<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos en el servidor web que podr\u00eda permitir que un atacante no autenticado ejecute algunos comandos del sistema operativo enviando una URL dise\u00f1ada a un dispositivo vulnerable.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-4474\" target=\"_blank\"><strong>CVE-2023-4474<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una neutralizaci\u00f3n inadecuada de la vulnerabilidad de elementos especiales que podr\u00eda permitir que un atacante no autenticado ejecute algunos comandos del sistema operativo enviando una URL dise\u00f1ada a un dispositivo vulnerable.<\/li>\n<\/ul>\n<p>Zyxel tambi\u00e9n corrigi\u00f3 tres fallas de alta gravedad (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-35137\" target=\"_blank\">CVE-2023-35137<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-37927\" target=\"_blank\">CVE-2023-37927<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-37928\" target=\"_blank\">CVE-2023-37928<\/a>) que, si se explota con \u00e9xito, podr\u00eda permitir a los atacantes obtener informaci\u00f3n del sistema y ejecutar comandos arbitrarios.  Vale la pena se\u00f1alar que tanto CVE-2023-37927 como CVE-2023-37928 requieren autenticaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los defectos afectan a los siguientes modelos y versiones:<\/p>\n<ul>\n<li>NAS326: versiones V5.21(AAZF.14)C0 y anteriores (parcheado en V5.21(AAZF.15)C0)<\/li>\n<li>NAS542 &#8211; versiones V5.21(ABAG.11)C0 y anteriores (parcheado en V5.21(ABAG.12)C0)<\/li>\n<\/ul>\n<p>El aviso llega d\u00edas despu\u00e9s de que el proveedor de redes taiwan\u00e9s <a rel=\"nofollow noopener\" href=\"https:\/\/www.zyxel.com\/global\/en\/support\/security-advisories\/zyxel-security-advisory-for-multiple-vulnerabilities-in-firewalls-and-aps\" target=\"_blank\">correcciones enviadas para nueve fallas<\/a> en versiones seleccionadas de firewall y punto de acceso (AP), algunos de los cuales podr\u00edan usarse como armas para acceder a archivos del sistema y registros del administrador, as\u00ed como tambi\u00e9n causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>Dado que los dispositivos Zyxel suelen ser explotados por actores de amenazas, se recomienda encarecidamente que los usuarios apliquen las \u00faltimas actualizaciones para mitigar amenazas potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/zyxel-releases-patches-to-fix-15-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de diciembre de 2023\ue804Sala de redacci\u00f3nCortafuegos \/ Seguridad de red Zyxel ha lanzado parches para abordar 15<\/p>\n","protected":false},"author":1,"featured_media":1072045,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,25504,5718,3233,4662,27067,4668,543,201033,5720,4654,201031,4659,4653,4655,18,6244,4666,4665,201032,4660,40420],"class_list":["post-1072044","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corregir","tag-dispositivos","tag-fallas","tag-filtracion-de-datos","tag-firewall","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-nas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1072044"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072044\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1072045"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1072044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1072044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1072044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}