{"id":1210522,"date":"2024-03-01T07:34:28","date_gmt":"2024-03-01T07:34:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-five-eyes-advierten-sobre-la-explotacion-activa-de-las-vulnerabilidades-de-ivanti-gateway\/"},"modified":"2024-03-01T07:34:33","modified_gmt":"2024-03-01T07:34:33","slug":"las-agencias-five-eyes-advierten-sobre-la-explotacion-activa-de-las-vulnerabilidades-de-ivanti-gateway","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-five-eyes-advierten-sobre-la-explotacion-activa-de-las-vulnerabilidades-de-ivanti-gateway\/","title":{"rendered":"Las agencias Five Eyes advierten sobre la explotaci\u00f3n activa de las vulnerabilidades de Ivanti Gateway"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Rootkit\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Las-agencias-Five-Eyes-advierten-sobre-la-explotacion-activa-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La alianza de inteligencia Five Eyes (FVEY) ha emitido una nueva advertencia de seguridad cibern\u00e9tica sobre actores de amenazas cibern\u00e9ticas que explotan fallas de seguridad conocidas en las puertas de enlace Ivanti Connect Secure e Ivanti Policy Secure, se\u00f1alando que la herramienta Integrity Checker (TIC) puede ser enga\u00f1ada para proporcionar una sensaci\u00f3n falsa. de seguridad.<\/p>\n<p>&#8220;Las TIC de Ivanti no son suficientes para detectar compromisos y un actor de amenazas cibern\u00e9ticas puede lograr persistencia a nivel de ra\u00edz a pesar de realizar restablecimientos de f\u00e1brica&#8221;, afirman las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/29\/cisa-and-partners-release-advisory-threat-actors-exploiting-ivanti-connect-secure-and-policy-secure\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Hasta la fecha, Ivanti ha revelado cinco vulnerabilidades de seguridad que afectan a sus productos desde el 10 de enero de 2024, de las cuales cuatro han sido explotadas activamente por m\u00faltiples actores de amenazas para implementar malware.<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-46805\" target=\"_blank\"><strong>CVE-2023-46805<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,2) &#8211; Vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en el componente web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21887\" target=\"_blank\"><strong>CVE-2024-21887<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,1) &#8211; Vulnerabilidad de inyecci\u00f3n de comandos en un componente web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21888\" target=\"_blank\"><strong>CVE-2024-21888<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de escalada de privilegios en el componente web<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-21893\" target=\"_blank\"><strong>CVE-2024-21893<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.2) &#8211; Vulnerabilidad SSRF en el componente SAML<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-22024\" target=\"_blank\"><strong>CVE-2024-22024<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,3) &#8211; Vulnerabilidad XXE en el componente SAML<\/li>\n<\/ul>\n<p>Mandiant, en un an\u00e1lisis publicado esta semana, describi\u00f3 c\u00f3mo una versi\u00f3n cifrada de malware conocida como BUSHWALK se coloca en un directorio excluido por las TIC en \/data\/runtime\/cockpit\/diskAnalysis.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Eclypsium tambi\u00e9n destac\u00f3 previamente las exclusiones de directorios este mes, indicando que la herramienta omite el escaneo de una docena de directorios, lo que permite a un atacante dejar puertas traseras en una de estas rutas y aun as\u00ed pasar la verificaci\u00f3n de integridad.<\/p>\n<p>&#8220;El curso de acci\u00f3n m\u00e1s seguro para los defensores de la red es asumir que un actor de amenazas sofisticado puede implementar persistencia a nivel de rootkit en un dispositivo que ha sido reiniciado y permaneci\u00f3 inactivo durante un per\u00edodo de tiempo arbitrario&#8221;, dijeron agencias de Australia, Canad\u00e1, Nueva Zelanda y el Reino Unido. , y Estados Unidos dijo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709278468_697_Las-agencias-Five-Eyes-advierten-sobre-la-explotacion-activa-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709278468_697_Las-agencias-Five-Eyes-advierten-sobre-la-explotacion-activa-de.jpg\" alt=\"Vulnerabilidades de la puerta de enlace de Ivanti\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" title=\"Vulnerabilidades de la puerta de enlace de Ivanti\"\/><\/a><\/div>\n<p>Tambi\u00e9n instaron a las organizaciones a &#8220;considerar el riesgo significativo del acceso del adversario y la persistencia en las puertas de enlace Ivanti Connect Secure e Ivanti Policy Secure al determinar si continuar operando estos dispositivos en un entorno empresarial&#8221;.<\/p>\n<p>Ivanti, en respuesta al aviso, <a rel=\"nofollow noopener\" href=\"https:\/\/www.ivanti.com\/blog\/enhanced-external-integrity-checking-tool-to-provide-additional-visibility-and-protection-for-customers-against-evolving-threat-actor-techniques-in-relation-to-previously-disclosed-vulnerabilities\" target=\"_blank\">dicho<\/a> No tiene conocimiento de ning\u00fan caso de persistencia exitosa de actores de amenazas luego de la implementaci\u00f3n de actualizaciones de seguridad y restablecimientos de f\u00e1brica.  Tambi\u00e9n est\u00e1 lanzando una nueva versi\u00f3n de ICT que, seg\u00fan dijo, &#8220;proporciona visibilidad adicional del dispositivo de un cliente y de todos los archivos que est\u00e1n presentes en el sistema&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/five-eyes-agencies-warn-of-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2024\ue804Sala de redacci\u00f3nRootkit\/Inteligencia contra amenazas La alianza de inteligencia Five Eyes (FVEY) ha emitido<\/p>\n","protected":false},"author":1,"featured_media":1210523,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,5894,5893,4661,4664,306,34216,4662,73216,175996,4668,246,201033,4654,201031,4659,4653,4655,4666,4665,131,201032,4660,12260],"class_list":["post-1210522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-agencias","tag-ataques-ciberneticos","tag-como-hackear","tag-explotacion","tag-eyes","tag-filtracion-de-datos","tag-gateway","tag-ivanti","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1210522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1210522"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1210522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1210523"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1210522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1210522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1210522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}