{"id":1241390,"date":"2024-06-17T16:39:50","date_gmt":"2024-06-17T16:39:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/asus-parchea-un-fallo-critico-de-omision-de-autenticacion-en-varios-modelos-de-enrutadores\/"},"modified":"2024-06-17T16:39:54","modified_gmt":"2024-06-17T16:39:54","slug":"asus-parchea-un-fallo-critico-de-omision-de-autenticacion-en-varios-modelos-de-enrutadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/asus-parchea-un-fallo-critico-de-omision-de-autenticacion-en-varios-modelos-de-enrutadores\/","title":{"rendered":"ASUS parchea un fallo cr\u00edtico de omisi\u00f3n de autenticaci\u00f3n en varios modelos de enrutadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del enrutador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/ASUS-parchea-un-fallo-critico-de-omision-de-autenticacion-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>ASUS ha enviado <a rel=\"nofollow noopener\" href=\"https:\/\/www.asus.com\/content\/asus-product-security-advisory\/\" target=\"_blank\">actualizaciones de software<\/a> para abordar una falla de seguridad cr\u00edtica que afecta a sus enrutadores y que podr\u00eda ser explotada por actores maliciosos para eludir la autenticaci\u00f3n.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-3080\" target=\"_blank\">CVE-2024-3080<\/a>la vulnerabilidad tiene una puntuaci\u00f3n CVSS de 9,8 sobre un m\u00e1ximo de 10,0.<\/p>\n<p>&#8220;Ciertos modelos de enrutadores ASUS tienen una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n, lo que permite a atacantes remotos no autenticados iniciar sesi\u00f3n en el dispositivo&#8221;, seg\u00fan una descripci\u00f3n de la falla compartida por el Centro de Coordinaci\u00f3n\/Equipo de Respuesta a Emergencias Inform\u00e1ticas de Taiw\u00e1n (TWCERT\/CC).<\/p>\n<p>La compa\u00f1\u00eda taiwanesa tambi\u00e9n ha reparado un fallo de desbordamiento de b\u00fafer de alta gravedad rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-3079\" target=\"_blank\">CVE-2024-3079<\/a> (Puntuaci\u00f3n CVSS: 7,2) que podr\u00edan ser utilizados como arma por atacantes remotos con privilegios administrativos para ejecutar comandos arbitrarios en el dispositivo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un escenario de ataque hipot\u00e9tico, un mal actor podr\u00eda crear CVE-2024-3080 y CVE-2024-3079 en una cadena de exploits para eludir la autenticaci\u00f3n y ejecutar c\u00f3digo malicioso en dispositivos susceptibles.<\/p>\n<p>Ambas deficiencias afectan a los siguientes productos:<\/p>\n<ul>\n<li>ZenWiFi XT8 versi\u00f3n 3.0.0.4.388_24609 y anteriores (corregido en 3.0.0.4.388_24621)<\/li>\n<li>ZenWiFi XT8 versi\u00f3n V2 3.0.0.4.388_24609 y anteriores (corregido en 3.0.0.4.388_24621)<\/li>\n<li>RT-AX88U versi\u00f3n 3.0.0.4.388_24198 y anteriores (corregido en 3.0.0.4.388_24209)<\/li>\n<li>RT-AX58U versi\u00f3n 3.0.0.4.388_23925 y anteriores (corregido en 3.0.0.4.388_24762)<\/li>\n<li>RT-AX57 versi\u00f3n 3.0.0.4.386_52294 y anteriores (corregido en 3.0.0.4.386_52303)<\/li>\n<li>RT-AC86U versi\u00f3n 3.0.0.4.386_51915 y anteriores (corregido en 3.0.0.4.386_51925)<\/li>\n<li>RT-AC68U versi\u00f3n 3.0.0.4.386_51668 y anteriores (corregido en 3.0.0.4.386_51685)<\/li>\n<\/ul>\n<p>A principios de enero, ASUS parch\u00f3 otra vulnerabilidad cr\u00edtica rastreada como (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-3912\" target=\"_blank\">CVE-2024-3912<\/a>puntuaci\u00f3n CVSS: 9,8) que podr\u00eda permitir que un atacante remoto no autenticado cargue archivos arbitrarios y ejecute comandos del sistema en el dispositivo.<\/p>\n<p>Se recomienda a los usuarios de los enrutadores afectados que actualicen a la \u00faltima versi\u00f3n para protegerse contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/asus-patches-critical-authentication.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del enrutador ASUS ha enviado actualizaciones de software para abordar una<\/p>\n","protected":false},"author":1,"featured_media":1241391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26732,4661,33384,4664,172,30016,10273,4662,4668,201033,7906,4654,201031,4659,4653,4655,50035,84897,4666,4665,201032,3259,4660],"class_list":["post-1241390","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asus","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-critico","tag-enrutadores","tag-fallo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-modelos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-parchea","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-varios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1241390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1241390"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1241390\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1241391"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1241390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1241390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1241390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}