{"id":1222552,"date":"2024-03-08T10:43:05","date_gmt":"2024-03-08T10:43:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-publica-un-parche-para-un-error-de-secuestro-de-vpn-de-alta-gravedad-en-secure-client\/"},"modified":"2024-03-08T10:43:09","modified_gmt":"2024-03-08T10:43:09","slug":"cisco-publica-un-parche-para-un-error-de-secuestro-de-vpn-de-alta-gravedad-en-secure-client","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-publica-un-parche-para-un-error-de-secuestro-de-vpn-de-alta-gravedad-en-secure-client\/","title":{"rendered":"Cisco publica un parche para un error de secuestro de VPN de alta gravedad en Secure Client"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Cisco-publica-un-parche-para-un-error-de-secuestro-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Cisco ha lanzado parches para abordar una falla de seguridad de alta gravedad que afecta su software Secure Client y que podr\u00eda ser explotada por un actor de amenazas para abrir una sesi\u00f3n VPN con la de un usuario objetivo.<\/p>\n<p>La compa\u00f1\u00eda de equipos de red describi\u00f3 la vulnerabilidad, rastreada como CVE-2024-20337 (puntaje CVSS: 8.2), como que permite a un atacante remoto no autenticado realizar un salto de l\u00ednea de retorno de carro (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/CRLF_Injection\" target=\"_blank\">CRLF<\/a>) ataque de inyecci\u00f3n contra un usuario.<\/p>\n<p>Como resultado de una validaci\u00f3n insuficiente de la informaci\u00f3n proporcionada por el usuario, un actor de amenazas podr\u00eda aprovechar la falla para enga\u00f1ar a un usuario para que haga clic en un enlace especialmente dise\u00f1ado mientras establece una sesi\u00f3n VPN.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un exploit exitoso podr\u00eda permitir al atacante ejecutar c\u00f3digo de script arbitrario en el navegador o acceder a informaci\u00f3n confidencial basada en el navegador, incluido un token SAML v\u00e1lido&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-secure-client-crlf-W43V4G7\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;El atacante podr\u00eda luego usar el token para establecer una sesi\u00f3n VPN de acceso remoto con los privilegios del usuario afectado. Los hosts y servicios individuales detr\u00e1s de la cabecera VPN a\u00fan necesitar\u00edan credenciales adicionales para un acceso exitoso&#8221;.<\/p>\n<p>La vulnerabilidad afecta a Secure Client para Windows, Linux y macOS y se ha solucionado en las siguientes versiones:<\/p>\n<ul>\n<li>Anterior a 4.10.04065 (no vulnerable)<\/li>\n<li>4.10.04065 y posteriores (corregido en 4.10.08025)<\/li>\n<li>5.0 (migrar a una versi\u00f3n fija)<\/li>\n<li>5.1 (corregido en 5.1.2.42)<\/li>\n<\/ul>\n<p>Investigador de seguridad de Amazon <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/PaulosYibelo\/status\/1765502730464846310?t=Aadv\" target=\"_blank\">Paulos Yibelo Mesfin<\/a> se le atribuye haber descubierto e informado la falla, y le dijo a The Hacker News que la deficiencia permite a los atacantes acceder a las redes internas locales cuando un objetivo visita un sitio web bajo su control.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cisco tambi\u00e9n ha publicado correcciones para CVE-2024-20338 (puntuaci\u00f3n CVSS: 7,3), otra falla de alta gravedad en Secure Client para Linux que podr\u00eda permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado.  Se ha resuelto en la versi\u00f3n 5.1.2.42.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad copiando un archivo de biblioteca malicioso a un directorio espec\u00edfico en el sistema de archivos y persuadiendo a un administrador para que reinicie un proceso espec\u00edfico&#8221;, dice. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-secure-privesc-sYxQO6ds\" target=\"_blank\">dicho<\/a>.  &#8220;Un exploit exitoso podr\u00eda permitir al atacante ejecutar c\u00f3digo arbitrario en un dispositivo afectado con privilegios de root&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/cisco-issues-patch-for-high-severity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de marzo de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad de la red Cisco ha lanzado parches para abordar una falla<\/p>\n","protected":false},"author":1,"featured_media":1222553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,4661,6809,170463,4664,5369,4662,10753,4668,201033,4654,201031,4659,4653,4655,18,19938,911,8341,78941,4666,4665,201032,27565,4660],"class_list":["post-1222552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-ataques-ciberneticos","tag-cisco","tag-client","tag-como-hackear","tag-error","tag-filtracion-de-datos","tag-gravedad","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-publica","tag-secuestro","tag-secure","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1222552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1222552"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1222552\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1222553"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1222552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1222552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1222552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}