{"id":126677,"date":"2022-05-03T05:21:47","date_gmt":"2022-05-03T05:21:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-relacionada-con-el-dns-sin-parches-afecta-a-una-amplia-gama-de-dispositivos-iot\/"},"modified":"2022-05-03T05:21:59","modified_gmt":"2022-05-03T05:21:59","slug":"la-vulnerabilidad-relacionada-con-el-dns-sin-parches-afecta-a-una-amplia-gama-de-dispositivos-iot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-relacionada-con-el-dns-sin-parches-afecta-a-una-amplia-gama-de-dispositivos-iot\/","title":{"rendered":"La vulnerabilidad relacionada con el DNS sin parches afecta a una amplia gama de dispositivos IoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado una vulnerabilidad de seguridad sin parches que podr\u00eda representar un riesgo grave para los productos de IoT.<\/p>\n<p>El problema, que se inform\u00f3 originalmente en septiembre de 2021, afecta la implementaci\u00f3n del Sistema de nombres de dominio (DNS) de dos bibliotecas C populares llamadas <a rel=\"nofollow noopener\" href=\"https:\/\/www.uclibc.org\" target=\"_blank\">uClibc<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.uclibc-ng.org\" target=\"_blank\">uClibc-ng<\/a> que se utilizan para desarrollar sistemas Linux embebidos.<\/p>\n<p>Se sabe que uClibc es utilizado por los principales proveedores como Linksys, Netgear y Axis, as\u00ed como por distribuciones de Linux como Embedded Gentoo, lo que podr\u00eda exponer millones de dispositivos IoT a amenazas de seguridad.<\/p>\n<p>&#8220;La falla es causada por la previsibilidad de los ID de transacci\u00f3n incluidos en las solicitudes de DNS generadas por la biblioteca, lo que puede permitir a los atacantes realizar ataques de envenenamiento de DNS contra el dispositivo de destino&#8221;, Giannis Tsaraias y Andrea Palanca de Nozomi Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-discovers-unpatched-DNS-bug-in-popular-c-standard-library-putting-iot-at-risk\/\" target=\"_blank\">dicho<\/a> en un art\u00edculo del lunes.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"197\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651555306_708_La-vulnerabilidad-relacionada-con-el-DNS-sin-parches-afecta-a.jpg\" \/><\/div>\n<p>El envenenamiento de DNS, tambi\u00e9n conocido como falsificaci\u00f3n de DNS, es la t\u00e9cnica de corromper un cach\u00e9 de resoluci\u00f3n de DNS, que proporciona a los clientes la direcci\u00f3n IP asociada con un nombre de dominio, con el objetivo de redirigir a los usuarios a sitios web maliciosos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa del error podr\u00eda permitir que un adversario lleve a cabo Man-in-the-Middle (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Man-in-the-middle_attack\" target=\"_blank\">MitM<\/a>) ataca y corrompe el cach\u00e9 de DNS, redirigiendo efectivamente el tr\u00e1fico de Internet a un servidor bajo su control.<\/p>\n<p>Nozomi Networks advirti\u00f3 que la vulnerabilidad podr\u00eda explotarse trivialmente de manera confiable si el sistema operativo se configura para usar un puerto de origen fijo o predecible.<\/p>\n<p>&#8220;El atacante podr\u00eda entonces robar y\/o manipular la informaci\u00f3n transmitida por los usuarios y realizar otros ataques contra esos dispositivos para comprometerlos por completo&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/unpatched-dns-related-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado una vulnerabilidad de seguridad sin parches que podr\u00eda representar un riesgo<\/p>\n","protected":false},"author":1,"featured_media":126678,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,6499,4661,4664,99,5718,28703,4662,13276,10888,4668,4667,4654,4658,4659,4653,4655,6244,4663,10087,4666,4665,1030,158,4014,4660],"class_list":["post-126677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-amplia","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dispositivos","tag-dns","tag-filtracion-de-datos","tag-gama","tag-iot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-relacionada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/126677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=126677"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/126677\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/126678"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=126677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=126677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=126677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}