{"id":1176063,"date":"2024-02-09T05:47:30","date_gmt":"2024-02-09T05:47:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-vulnerabilidad-critica-de-vpn-ssl-en-fortios-bajo-explotacion-activa\/"},"modified":"2024-02-09T05:47:35","modified_gmt":"2024-02-09T05:47:35","slug":"fortinet-advierte-sobre-una-vulnerabilidad-critica-de-vpn-ssl-en-fortios-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-vulnerabilidad-critica-de-vpn-ssl-en-fortios-bajo-explotacion-activa\/","title":{"rendered":"Fortinet advierte sobre una vulnerabilidad cr\u00edtica de VPN SSL en FortiOS bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad de d\u00eda cero\/seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Fortinet-advierte-sobre-una-vulnerabilidad-critica-de-VPN-SSL-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Fortinet ha revelado una nueva falla de seguridad cr\u00edtica en FortiOS SSL VPN que, seg\u00fan dijo, probablemente est\u00e9 siendo explotada en la naturaleza.<\/p>\n<p>La vulnerabilidad, <strong>CVE-2024-21762<\/strong> (Puntuaci\u00f3n CVSS: 9,6), permite la ejecuci\u00f3n de c\u00f3digo y comandos arbitrarios.<\/p>\n<p>&#8220;Una vulnerabilidad de escritura fuera de l\u00edmites [CWE-787] en FortiOS puede permitir que un atacante remoto no autenticado ejecute c\u00f3digo o comando arbitrario a trav\u00e9s de solicitudes HTTP especialmente dise\u00f1adas&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-24-015\" target=\"_blank\">dicho<\/a> en un bolet\u00edn publicado el jueves.<\/p>\n<p>Reconoci\u00f3 adem\u00e1s que el problema est\u00e1 &#8220;potencialmente siendo explotado en la naturaleza&#8221;, sin dar detalles adicionales sobre c\u00f3mo y qui\u00e9n lo est\u00e1 utilizando como arma.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las siguientes versiones se ven afectadas por la vulnerabilidad.  Vale la pena se\u00f1alar que FortiOS 7.6 no se ve afectado.<\/p>\n<ul>\n<li>FortiOS 7.4 (versiones 7.4.0 a 7.4.2): actualice a 7.4.3 o superior<\/li>\n<li>FortiOS 7.2 (versiones 7.2.0 a 7.2.6): actualice a 7.2.7 o superior<\/li>\n<li>FortiOS 7.0 (versiones 7.0.0 a 7.0.13): actualice a 7.0.14 o superior<\/li>\n<li>FortiOS 6.4 (versiones 6.4.0 a 6.4.14): actualice a 6.4.15 o superior<\/li>\n<li>FortiOS 6.2 (versiones 6.2.0 a 6.2.15): actualice a 6.2.16 o superior<\/li>\n<li>FortiOS 6.0 (versiones 6.0 todas las versiones): migrar a una versi\u00f3n fija<\/li>\n<\/ul>\n<p>El desarrollo se produce cuando Fortinet emiti\u00f3 parches para CVE-2024-23108 y CVE-2024-23109, que afectan al supervisor FortiSIEM y permiten que un atacante remoto no autenticado ejecute comandos no autorizados a trav\u00e9s de solicitudes API dise\u00f1adas.<\/p>\n<p>A principios de esta semana, el gobierno de los Pa\u00edses Bajos revel\u00f3 que una red inform\u00e1tica utilizada por las fuerzas armadas fue infiltrada por actores patrocinados por el estado chino mediante la explotaci\u00f3n de fallas conocidas en los dispositivos Fortinet FortiGate para ofrecer una puerta trasera llamada COATHANGER.<\/p>\n<p>La compa\u00f1\u00eda, en un informe publicado esta semana, divulg\u00f3 que las vulnerabilidades de seguridad del d\u00eda N en su software, como CVE-2022-42475 y CVE-2023-27997, est\u00e1n siendo explotadas por m\u00faltiples grupos de actividades para atacar a gobiernos, proveedores de servicios y consultor\u00edas. , manufactura y grandes organizaciones de infraestructura cr\u00edtica.<\/p>\n<p>Anteriormente, los actores de amenazas chinos han sido vinculados a la explotaci\u00f3n de d\u00eda cero de fallas de seguridad en dispositivos Fortinet para entregar una amplia gama de implantes, como BOLDMOVE, THINCRUST y CASTLETAP.<\/p>\n<p>Tambi\u00e9n sigue a un aviso del gobierno de EE. UU. sobre un grupo de estado-naci\u00f3n chino denominado Volt Typhoon, que se ha centrado en infraestructura cr\u00edtica en el pa\u00eds para una persistencia no descubierta a largo plazo aprovechando fallas conocidas y de d\u00eda cero en dispositivos de red como los de Fortinet, Ivanti Connect Secure, NETGEAR, Citrix y Cisco para acceso inicial.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>China, que tiene <a rel=\"nofollow noopener\" href=\"https:\/\/edition.cnn.com\/2024\/02\/07\/politics\/china-hacking-us-agencies-report\/index.html\" target=\"_blank\">denegado<\/a> Las acusaciones acusaron a Estados Unidos de llevar a cabo sus propios ataques cibern\u00e9ticos.<\/p>\n<p>En todo caso, las campa\u00f1as emprendidas por China y Rusia subrayan la creciente amenaza que enfrentan los dispositivos de acceso a Internet en los \u00faltimos a\u00f1os debido al hecho de que dichas tecnolog\u00edas carecen de soporte de detecci\u00f3n y respuesta de terminales (EDR), lo que las hace propicias para el abuso.<\/p>\n<p>&#8220;Estos ataques demuestran el uso de vulnerabilidades de N d\u00edas ya resueltas y sus posteriores [living-off-the-land] t\u00e9cnicas, que son altamente indicativas del comportamiento empleado por el actor cibern\u00e9tico o grupo de actores conocido como Volt Typhoon, que ha estado utilizando estos m\u00e9todos para atacar infraestructura cr\u00edtica y potencialmente otros actores adyacentes&#8221;, Fortinet <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/psirt-blogs\/importance-of-patching-an-analysis-of-the-exploitation-of-n-day-vulnerabilities\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/fortinet-warns-of-critical-fortios-ssl.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de febrero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad de d\u00eda cero\/seguridad de red Fortinet ha revelado una nueva falla<\/p>\n","protected":false},"author":1,"featured_media":1176064,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5200,4664,2458,306,4662,87102,139641,4668,201033,4654,201031,4659,4653,4655,4666,4665,131,201032,229959,158,27565,4014,4660],"class_list":["post-1176063","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-critica","tag-explotacion","tag-filtracion-de-datos","tag-fortinet","tag-fortios","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-ssl","tag-una","tag-vpn","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1176063"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176063\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1176064"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1176063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1176063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1176063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}