{"id":1121070,"date":"2024-01-05T10:22:19","date_gmt":"2024-01-05T10:22:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-ivanti-lanza-un-parche-para-una-vulnerabilidad-critica-en-la-solucion-endpoint-manager\/"},"modified":"2024-01-05T10:22:22","modified_gmt":"2024-01-05T10:22:22","slug":"alerta-ivanti-lanza-un-parche-para-una-vulnerabilidad-critica-en-la-solucion-endpoint-manager","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-ivanti-lanza-un-parche-para-una-vulnerabilidad-critica-en-la-solucion-endpoint-manager\/","title":{"rendered":"Alerta: Ivanti lanza un parche para una vulnerabilidad cr\u00edtica en la soluci\u00f3n Endpoint Manager"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Alerta-Ivanti-lanza-un-parche-para-una-vulnerabilidad-critica-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Ivanti ha publicado actualizaciones de seguridad para abordar una falla cr\u00edtica que afecta su soluci\u00f3n Endpoint Manager (EPM) y que, si se explota con \u00e9xito, podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo (RCE) en servidores susceptibles.<\/p>\n<p>Registrada como CVE-2023-39336, la vulnerabilidad ha sido calificada con 9,6 sobre 10 en el sistema de puntuaci\u00f3n CVSS.  La falencia impacta a EPM 2021 y EPM 2022 anteriores al SU5.<\/p>\n<p>&#8220;Si es explotado, un atacante con acceso a la red interna puede aprovechar una inyecci\u00f3n SQL no especificada para ejecutar consultas SQL arbitrarias y recuperar resultados sin necesidad de autenticaci\u00f3n&#8221;, Ivanti <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/forums.ivanti.com\/s\/article\/SA-2023-12-19-CVE-2023-39336\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esto puede permitir al atacante controlar las m\u00e1quinas que ejecutan el agente EPM. Cuando el servidor central est\u00e1 configurado para usar SQL express, esto podr\u00eda provocar RCE en el servidor central&#8221;.<\/p>\n<p>La divulgaci\u00f3n lleg\u00f3 semanas despu\u00e9s de que la empresa <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.ivanti.com\/blog\/new-ivanti-avalanche-vulnerabilities\" target=\"_blank\">resuelto<\/a> casi dos docenas de fallas de seguridad en su soluci\u00f3n de administraci\u00f3n de dispositivos m\u00f3viles (MDM) empresarial Avalanche.<\/p>\n<p>De los 21 problemas, 13 est\u00e1n calificados como cr\u00edticos (puntuaciones CVSS: 9,8) y se han caracterizado como desbordamientos de b\u00fafer no autenticados.  Se han parcheado en Avalanche 6.4.2.<\/p>\n<p>&#8220;Un atacante que env\u00eda paquetes de datos especialmente dise\u00f1ados al servidor de dispositivos m\u00f3viles puede provocar da\u00f1os en la memoria, lo que podr\u00eda provocar una denegaci\u00f3n de servicio (DoS) o la ejecuci\u00f3n de c\u00f3digo&#8221;, Ivanti <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Avalanche-6-4-2-Security-Hardening-and-CVEs-addressed\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien no hay evidencia de que estas debilidades antes mencionadas hayan sido explotadas en la naturaleza, los actores respaldados por el estado, en el pasado, explotaron fallas de d\u00eda cero (CVE-2023-35078 y CVE-2023-35081) en Ivanti Endpoint Manager Mobile ( EPMM) para infiltrarse en las redes de m\u00faltiples organizaciones gubernamentales noruegas.<\/p>\n<p>Un mes despu\u00e9s, otra vulnerabilidad cr\u00edtica en el producto Ivanti Sentry (CVE-2023-38035, puntuaci\u00f3n CVSS: 9,8) fue objeto de explotaci\u00f3n activa como d\u00eda cero.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/alert-ivanti-releases-patch-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de Red Ivanti ha publicado actualizaciones de seguridad para abordar una<\/p>\n","protected":false},"author":1,"featured_media":1121071,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,4664,2458,52946,4662,175996,4668,543,201033,20951,4654,201031,4659,4653,4655,18,19938,4666,4665,201032,8897,158,4014,4660],"class_list":["post-1121070","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-endpoint","tag-filtracion-de-datos","tag-ivanti","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-manager","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-solucion","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1121070"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121070\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1121071"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1121070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1121070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1121070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}