{"id":1141989,"date":"2024-01-19T06:16:28","date_gmt":"2024-01-19T06:16:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-advierte-sobre-la-vulnerabilidad-de-ivanti-epmm-activamente-explotada\/"},"modified":"2024-01-19T06:16:32","modified_gmt":"2024-01-19T06:16:32","slug":"la-agencia-de-ciberseguridad-de-ee-uu-advierte-sobre-la-vulnerabilidad-de-ivanti-epmm-activamente-explotada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-advierte-sobre-la-vulnerabilidad-de-ivanti-epmm-activamente-explotada\/","title":{"rendered":"La Agencia de Ciberseguridad de EE. UU. advierte sobre la vulnerabilidad de Ivanti EPMM activamente explotada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Teatro cibern\u00e9tico \/ D\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/La-Agencia-de-Ciberseguridad-de-EE-UU-advierte-sobre-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/18\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla cr\u00edtica ahora parcheada que afecta a Ivanti Endpoint Manager Mobile (EPMM) y MobileIron Core a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, indicando que est\u00e1 siendo explotado activamente en la naturaleza.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-35082\" target=\"_blank\"><strong>CVE-2023-35082<\/strong><\/a>  (puntuaci\u00f3n CVSS: 9,8), una omisi\u00f3n de autenticaci\u00f3n que es una omisi\u00f3n de parche para otra falla en la misma soluci\u00f3n rastreada como CVE-2023-35078 (puntuaci\u00f3n CVSS: 10,0).<\/p>\n<p>&#8220;Si se explota, esta vulnerabilidad permite que un actor remoto (con acceso a Internet) no autorizado acceda potencialmente a la informaci\u00f3n de identificaci\u00f3n personal de los usuarios y realice cambios limitados en el servidor&#8221;, se\u00f1al\u00f3 Ivanti en agosto de 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Todas las versiones de Ivanti Endpoint Manager Mobile (EPMM) 11.10, 11.9 y 11.8, y MobileIron Core 11.7 y anteriores se ven afectadas por la vulnerabilidad.<\/p>\n<p>La empresa de ciberseguridad Rapid7, que descubri\u00f3 e inform\u00f3 la falla, dijo que se puede encadenar con CVE-2023-35081 para permitir que un atacante escriba archivos web shell maliciosos en el dispositivo.<\/p>\n<p>Actualmente no hay detalles sobre c\u00f3mo se est\u00e1 utilizando la vulnerabilidad como arma en ataques del mundo real.  Se recomienda a las agencias federales que apliquen las correcciones proporcionadas por los proveedores antes del 8 de febrero de 2024.<\/p>\n<p>La divulgaci\u00f3n se produce cuando otras dos fallas de d\u00eda cero en los dispositivos de red privada virtual (VPN) Ivanti Connect Secure (ICS) (CVE-2023-46805 y CVE-2024-21887) tambi\u00e9n han sido objeto de explotaci\u00f3n masiva para eliminar shells web y puertas traseras pasivas. , y se espera que la compa\u00f1\u00eda publique actualizaciones la pr\u00f3xima semana.<\/p>\n<p>&#8220;Hemos observado que el actor de amenazas apunta a la configuraci\u00f3n y a la cach\u00e9 de ejecuci\u00f3n del sistema, que contiene secretos importantes para el funcionamiento de la VPN&#8221;, Ivanti <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Recovery-Steps-Related-to-CVE-2023-46805-and-CVE-2024-21887?language=en_US\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;Aunque no hemos observado esto en todos los casos, por precauci\u00f3n, Ivanti recomienda rotar estos secretos despu\u00e9s de la reconstrucci\u00f3n&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Volexity, a principios de esta semana, revel\u00f3 que hab\u00eda podido encontrar evidencia de compromiso en m\u00e1s de 1.700 dispositivos en todo el mundo.  Si bien la explotaci\u00f3n inicial estaba vinculada a un presunto actor de amenazas chino llamado UTA0178, desde entonces se han sumado otros actores de amenazas al tren de la explotaci\u00f3n.<\/p>\n<p>Una mayor ingenier\u00eda inversa de las fallas gemelas realizada por Assetnote ha descubierto un punto final adicional (&#8220;\/api\/v1\/totp\/user-backup-code&#8221;) mediante el cual se podr\u00eda abusar de la falla de omisi\u00f3n de autenticaci\u00f3n (CVE-2023-46805) en versiones anteriores de ICS y obtener un caparaz\u00f3n inverso.<\/p>\n<p>Los investigadores de seguridad Shubham Shah y Dylan Pindur <a rel=\"nofollow noopener\" href=\"https:\/\/www.assetnote.io\/resources\/research\/high-signal-detection-and-exploitation-of-ivantis-pulse-connect-secure-auth-bypass-rce\" target=\"_blank\">descrito<\/a> lo calific\u00f3 como &#8220;otro ejemplo de un dispositivo VPN seguro que se expone a una explotaci\u00f3n a gran escala como resultado de errores de seguridad relativamente simples&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/us-cybersecurity-agency-warns-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de enero de 2024\ue804Sala de redacci\u00f3nTeatro cibern\u00e9tico \/ D\u00eda cero La Agencia de Seguridad de Infraestructura y<\/p>\n","protected":false},"author":1,"featured_media":1141990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,6088,2336,4661,6370,4664,175997,36019,4662,175996,4668,201033,4654,201031,4659,4653,4655,4666,4665,131,201032,4014,4660],"class_list":["post-1141989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-agencia","tag-ataques-ciberneticos","tag-ciberseguridad","tag-como-hackear","tag-epmm","tag-explotada","tag-filtracion-de-datos","tag-ivanti","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1141989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1141989"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1141989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1141990"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1141989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1141989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1141989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}