{"id":1174398,"date":"2024-02-08T06:43:30","date_gmt":"2024-02-08T06:43:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/parches-criticos-lanzados-para-nuevas-fallas-en-productos-cisco-fortinet-y-vmware\/"},"modified":"2024-02-08T06:43:35","modified_gmt":"2024-02-08T06:43:35","slug":"parches-criticos-lanzados-para-nuevas-fallas-en-productos-cisco-fortinet-y-vmware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parches-criticos-lanzados-para-nuevas-fallas-en-productos-cisco-fortinet-y-vmware\/","title":{"rendered":"Parches cr\u00edticos lanzados para nuevas fallas en productos Cisco, Fortinet y VMware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Parches-criticos-lanzados-para-nuevas-fallas-en-productos-Cisco-Fortinet.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Cisco, Fortinet y VMware han lanzado correcciones de seguridad para m\u00faltiples vulnerabilidades de seguridad, incluidas debilidades cr\u00edticas que podr\u00edan explotarse para realizar acciones arbitrarias en los dispositivos afectados.<\/p>\n<p>El primer conjunto de Cisco consta de tres fallas: CVE-2024-20252 y CVE-2024-20254 (puntuaci\u00f3n CVSS: 9,6) y CVE-2024-20255 (puntuaci\u00f3n CVSS: 8,2), que afectan a la serie Cisco Expressway y que podr\u00edan permitir una falla no autenticada, atacante remoto para realizar ataques de falsificaci\u00f3n de solicitudes entre sitios (CSRF).<\/p>\n<p>Todos los problemas, que se encontraron durante las pruebas de seguridad internas, se derivan de protecciones CSRF insuficientes para la interfaz de administraci\u00f3n basada en web que podr\u00edan permitir a un atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado.<\/p>\n<p>&#8220;Si el usuario afectado tiene privilegios administrativos, estas acciones podr\u00edan incluir modificar la configuraci\u00f3n del sistema y crear nuevas cuentas privilegiadas&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-expressway-csrf-KnnZDMj3\" target=\"_blank\">dicho<\/a> sobre CVE-2024-20252 y CVE-2024-20254.<\/p>\n<p>Por otro lado, la explotaci\u00f3n exitosa de CVE-2024-20255 dirigida a un usuario con privilegios administrativos podr\u00eda permitir al actor de la amenaza sobrescribir los ajustes de configuraci\u00f3n del sistema, lo que resultar\u00eda en una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707374609_906_Parches-criticos-lanzados-para-nuevas-fallas-en-productos-Cisco-Fortinet.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otra diferencia crucial entre los dos conjuntos de fallas es que, mientras que los dos primeros afectan a los dispositivos de la serie Cisco Expressway en la configuraci\u00f3n predeterminada, CVE-2024-20252 solo los afecta si la funci\u00f3n API de la base de datos del cl\u00faster (CDB) ha sido habilitada.  Est\u00e1 deshabilitado por defecto.<\/p>\n<p>Los parches para las vulnerabilidades est\u00e1n disponibles en las versiones 14.3.4 y 15.0.0 de la serie Cisco Expressway.<\/p>\n<p>Fortinet, por su parte, ha lanzado un <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-130\" target=\"_blank\">segunda ronda de actualizaciones<\/a> para abordar lo que son omisiones para una falla cr\u00edtica previamente revelada (CVE-2023-34992, puntuaci\u00f3n CVSS: 9.7) en el supervisor FortiSIEM que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/hacks_zach\/status\/1755310730687938705\" target=\"_blank\">de acuerdo a<\/a> seg\u00fan el investigador de Horizon3.ai, Zach Hanley.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-23108\" target=\"_blank\">CVE-2024-23108<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-23109\" target=\"_blank\">CVE-2024-23109<\/a> (Puntuaciones CVSS: 9,8), las fallas &#8220;pueden permitir que un atacante remoto no autenticado ejecute comandos no autorizados a trav\u00e9s de solicitudes API dise\u00f1adas&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que Fortinet resolvi\u00f3 otra variante de CVE-2023-34992 al cerrar CVE-2023-36553 (puntuaci\u00f3n CVSS: 9,3) en noviembre de 2023. Las dos nuevas vulnerabilidades se solucionar\u00e1n o se solucionar\u00e1n en las siguientes versiones:<\/p>\n<ul>\n<li>FortiSIEM versi\u00f3n 7.1.2 o superior<\/li>\n<li>FortiSIEM versi\u00f3n 7.2.0 o superior (pr\u00f3ximamente)<\/li>\n<li>FortiSIEM versi\u00f3n 7.0.3 o superior (pr\u00f3ximamente)<\/li>\n<li>FortiSIEM versi\u00f3n 6.7.9 o superior (pr\u00f3ximamente)<\/li>\n<li>FortiSIEM versi\u00f3n 6.6.5 o superior (pr\u00f3ximamente)<\/li>\n<li>FortiSIEM versi\u00f3n 6.5.3 o superior (pr\u00f3ximamente), y<\/li>\n<li>FortiSIEM versi\u00f3n 6.4.4 o superior (pr\u00f3ximamente)<\/li>\n<\/ul>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Completando la trifecta est\u00e1 VMware, que ha advertido sobre <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2024-0002.html\" target=\"_blank\">cinco defectos de gravedad de moderada a importante<\/a> en Aria Operations for Networks (anteriormente vRealize Network Insight) &#8211;<\/p>\n<ul>\n<li>CVE-2024-22237 (puntuaci\u00f3n CVSS: 7,8): vulnerabilidad de escalada de privilegios locales que permite a un usuario de consola obtener acceso root regular<\/li>\n<\/ul>\n<ul>\n<li>CVE-2024-22238 (puntuaci\u00f3n CVSS: 6,4): vulnerabilidad de secuencias de comandos entre sitios (XSS) que permite a un actor malicioso con privilegios de administrador inyectar c\u00f3digo malicioso en configuraciones de perfil de usuario.<\/li>\n<\/ul>\n<ul>\n<li>CVE-2024-22239 (puntuaci\u00f3n CVSS: 5,3): vulnerabilidad de escalada de privilegios locales que permite a un usuario de consola obtener acceso regular al shell<\/li>\n<\/ul>\n<ul>\n<li>CVE-2024-22240 (puntuaci\u00f3n CVSS: 4,9): vulnerabilidad de lectura de archivos locales que permite a un actor malintencionado con privilegios de administrador acceder a informaci\u00f3n confidencial<\/li>\n<\/ul>\n<ul>\n<li>CVE-2024-22241 (puntuaci\u00f3n CVSS: 4,3): vulnerabilidad de secuencias de comandos entre sitios (XSS) que permite a un actor malintencionado con privilegios de administrador inyectar c\u00f3digo malicioso y hacerse cargo de la cuenta del usuario.<\/li>\n<\/ul>\n<p>Para mitigar los riesgos, todos los usuarios de VMware Aria Operations for Networks versi\u00f3n 6.x est\u00e1n siendo <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/96450\" target=\"_blank\">recomendado<\/a> para actualizar a la versi\u00f3n 6.12.0.<\/p>\n<p>Teniendo en cuenta el historial de explotaci\u00f3n de fallas de Cisco, Fortinet y VMware, la aplicaci\u00f3n de parches es un primer paso necesario y crucial que las organizaciones deben tomar para manejar las deficiencias.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/critical-patches-released-for-new-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de febrero de 2024\ue804Sala de redacci\u00f3nAmenaza cibern\u00e9tica \/ Seguridad de red Cisco, Fortinet y VMware han lanzado<\/p>\n","protected":false},"author":1,"featured_media":1174399,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,6215,3233,4662,87102,4668,6736,201033,4654,201031,4659,4653,4655,2498,18,6244,6087,4666,4665,201032,34470,4660],"class_list":["post-1174398","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-criticos","tag-fallas","tag-filtracion-de-datos","tag-fortinet","tag-la-seguridad-informatica","tag-lanzados","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-productos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1174398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1174398"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1174398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1174399"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1174398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1174398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1174398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}