{"id":1186864,"date":"2024-02-15T20:09:49","date_gmt":"2024-02-15T20:09:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/ivanti-pulse-secure-encontrado-usando-una-version-de-linux-de-hace-11-anos-y-bibliotecas-obsoletas\/"},"modified":"2024-02-15T20:09:54","modified_gmt":"2024-02-15T20:09:54","slug":"ivanti-pulse-secure-encontrado-usando-una-version-de-linux-de-hace-11-anos-y-bibliotecas-obsoletas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ivanti-pulse-secure-encontrado-usando-una-version-de-linux-de-hace-11-anos-y-bibliotecas-obsoletas\/","title":{"rendered":"Ivanti Pulse Secure encontrado usando una versi\u00f3n de Linux de hace 11 a\u00f1os y bibliotecas obsoletas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Ivanti-Pulse-Secure-encontrado-usando-una-version-de-Linux-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una ingenier\u00eda inversa del firmware que se ejecuta en los dispositivos Ivanti Pulse Secure ha revelado numerosas debilidades, lo que subraya una vez m\u00e1s el desaf\u00edo de proteger las cadenas de suministro de software.<\/p>\n<p>Eclypsiusm, que adquiri\u00f3 la versi\u00f3n de firmware 9.1.18.2-24467.1 como parte del proceso, dijo que el sistema operativo base utilizado por la compa\u00f1\u00eda de software con sede en Utah para el dispositivo es CentOS 6.4.<\/p>\n<p>&#8220;Pulse Secure ejecuta una versi\u00f3n de Linux de hace 11 a\u00f1os que no recibe soporte desde noviembre de 2020&#8221;, la empresa de seguridad de firmware <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/flatlined-analyzing-pulse-secure-firmware-and-bypassing-integrity-checking\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El desarrollo se produce cuando los actores de amenazas est\u00e1n aprovechando una serie de fallas de seguridad descubiertas en las puertas de enlace Ivanti Connect Secure, Policy Secure y ZTA para entregar una amplia gama de malware, incluidos web shells, ladrones y puertas traseras.<\/p>\n<p>Las vulnerabilidades que han sido objeto de explotaci\u00f3n activa en los \u00faltimos meses incluyen CVE-2023-46805, CVE-2024-21887 y CVE-2024-21893.  La semana pasada, Ivanti tambi\u00e9n revel\u00f3 otro error en el software (CVE-2024-22024) que podr\u00eda permitir a los actores de amenazas acceder a recursos que de otro modo estar\u00edan restringidos sin ninguna autenticaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>en una alerta <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/scanning-activity-ivanti-cve-february-2024\" target=\"_blank\">publicado<\/a> Ayer, la empresa de infraestructura web Akamai dijo que hab\u00eda observado &#8220;una actividad de escaneo significativa&#8221; dirigida a CVE-2024-22024 a partir del 9 de febrero de 2024, luego de la publicaci\u00f3n de una prueba de concepto (PoC) por parte de watchTowr.<\/p>\n<p>Eclypsium dijo que aprovech\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/attackerkb.com\/topics\/FGlK1TVnB2\/cve-2024-21893\/rapid7-analysis\" target=\"_blank\">Explotaci\u00f3n PoC<\/a> para CVE-2024-21893 que fue lanzado por Rapid7 a principios de este mes para obtener un shell inverso para el dispositivo PSA3000, exportando posteriormente la imagen del dispositivo para el an\u00e1lisis de seguimiento utilizando el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/e-m-b-a\/emba\" target=\"_blank\">EMBA<\/a> analizador de seguridad del firmware.<\/p>\n<p>Esto no s\u00f3lo descubri\u00f3 una serie de paquetes obsoletos, lo que corrobora <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/wdormann\/status\/1754505384138604778\" target=\"_blank\">hallazgos previos<\/a> del investigador de seguridad Will Dormann, pero tambi\u00e9n una serie de bibliotecas vulnerables que son acumulativamente susceptibles a 973 fallas, de las cuales 111 tienen vulnerabilidades conocidas p\u00fablicamente.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708027787_786_Ivanti-Pulse-Secure-encontrado-usando-una-version-de-Linux-de.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708027787_786_Ivanti-Pulse-Secure-encontrado-usando-una-version-de-Linux-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"317\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">N\u00famero de solicitudes de escaneo por d\u00eda dirigidas a CVE-2024-22024<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Perl, por ejemplo, no se ha actualizado desde la versi\u00f3n 5.6.1, que se lanz\u00f3 hace 23 a\u00f1os, el 9 de abril de 2001. La versi\u00f3n del kernel de Linux es 2.6.32, que <a rel=\"nofollow noopener\" href=\"https:\/\/lkml.org\/lkml\/2016\/3\/12\/78\" target=\"_blank\">alcanz\u00f3<\/a> fin de vida \u00fatil (EoL) a partir de marzo de 2016.<\/p>\n<p>&#8220;Estos viejos paquetes de software son componentes del producto Ivanti Connect Secure&#8221;, dijo Eclypsium.  &#8220;Este es un ejemplo perfecto de por qu\u00e9 la visibilidad de las cadenas de suministro digitales es importante y por qu\u00e9 los clientes empresariales exigen cada vez m\u00e1s SBOM a sus proveedores&#8221;.<\/p>\n<p>Adem\u00e1s, un examen m\u00e1s profundo del firmware descubri\u00f3 1216 problemas en 76 scripts de shell, 5218 vulnerabilidades en 5392 archivos Python, adem\u00e1s de 133 certificados obsoletos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708027788_596_Ivanti-Pulse-Secure-encontrado-usando-una-version-de-Linux-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708027788_596_Ivanti-Pulse-Secure-encontrado-usando-una-version-de-Linux-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"413\" data-original-width=\"887\"\/><\/a><\/div>\n<p>Los problemas no terminan ah\u00ed, ya que Eclypsium encontr\u00f3 un &#8220;agujero de seguridad&#8221; en la l\u00f3gica de la herramienta Integrity Checker (<a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/KB44755?language=en_US\" target=\"_blank\">TIC<\/a>) que Ivanti tiene <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US\" target=\"_blank\">recomendado<\/a> que sus clientes utilicen para buscar indicadores de compromiso (IoC).<\/p>\n<p>Espec\u00edficamente, se ha descubierto que el script excluye del an\u00e1lisis m\u00e1s de una docena de directorios como \/data, \/etc, \/tmp y \/var, lo que hipot\u00e9ticamente permite a un atacante implementar sus implantes persistentes en una de estas rutas y aun as\u00ed pasar el verificaci\u00f3n de integridad.  Sin embargo, la herramienta escanea la partici\u00f3n \/home que almacena todos los demonios y archivos de configuraci\u00f3n espec\u00edficos del producto.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como resultado, Eclypsium descubri\u00f3 que la implementaci\u00f3n del marco de post-explotaci\u00f3n Sliver en el directorio \/data y la ejecuci\u00f3n de ICT no reportan problemas, lo que sugiere que la herramienta proporciona una &#8220;falsa sensaci\u00f3n de seguridad&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que tambi\u00e9n se ha observado que los actores de amenazas manipulan las TIC integradas en los dispositivos Ivanti Connect Secure comprometidos en un intento de eludir la detecci\u00f3n.<\/p>\n<p>En un ataque te\u00f3rico demostrado por Eclypsium, un actor de amenazas podr\u00eda abandonar sus herramientas de la siguiente etapa y almacenar la informaci\u00f3n recopilada en la partici\u00f3n \/data y luego abusar de otra falla de d\u00eda cero para obtener acceso al dispositivo y exfiltrar los datos almacenados previamente, todo mientras que la herramienta de integridad no detecta signos de actividad an\u00f3mala.<\/p>\n<p>&#8220;Debe haber un sistema de controles y contrapesos que permita a los clientes y terceros validar la integridad y seguridad del producto&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Cuanto m\u00e1s abierto sea este proceso, mejor trabajo podremos hacer para validar la cadena de suministro digital, es decir, los componentes de hardware, firmware y software utilizados en sus productos&#8221;.<\/p>\n<p>&#8220;Cuando los proveedores no comparten informaci\u00f3n y\/o operan un sistema cerrado, la validaci\u00f3n se vuelve dif\u00edcil, al igual que la visibilidad. Los atacantes seguramente, como se demostr\u00f3 recientemente, aprovechar\u00e1n esta situaci\u00f3n y explotar\u00e1n la falta de controles y visibilidad del sistema&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/ivanti-pulse-secure-found-using-11-year.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una ingenier\u00eda inversa del firmware que se ejecuta en los dispositivos Ivanti Pulse Secure ha revelado numerosas debilidades,<\/p>\n","protected":false},"author":1,"featured_media":1186865,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,7353,4664,1567,4662,1740,175996,4668,201033,18038,4654,201031,4659,4653,4655,87041,14831,78941,4666,4665,201032,158,8777,213,4660],"class_list":["post-1186864","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-bibliotecas","tag-como-hackear","tag-encontrado","tag-filtracion-de-datos","tag-hace","tag-ivanti","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obsoletas","tag-pulse","tag-secure","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-usando","tag-version","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1186864"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186864\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1186865"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1186864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1186864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1186864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}