{"id":1306571,"date":"2024-08-06T08:14:13","date_gmt":"2024-08-06T08:14:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-corrige-una-nueva-vulnerabilidad-del-kernel-de-android-explotada-en-la-red\/"},"modified":"2024-08-06T08:14:17","modified_gmt":"2024-08-06T08:14:17","slug":"google-corrige-una-nueva-vulnerabilidad-del-kernel-de-android-explotada-en-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-corrige-una-nueva-vulnerabilidad-del-kernel-de-android-explotada-en-la-red\/","title":{"rendered":"Google corrige una nueva vulnerabilidad del kernel de Android explotada en la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">6 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Google-corrige-una-nueva-vulnerabilidad-del-kernel-de-Android-explotada.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Google ha solucionado una falla de seguridad de alta gravedad que afecta al kernel de Android y que ha sido explotada activamente.<\/p>\n<p>La vulnerabilidad, identificada como CVE-2024-36971, ha sido descrita como un caso de ejecuci\u00f3n remota de c\u00f3digo que afecta al kernel.<\/p>\n<p>&#8220;Hay indicios de que CVE-2024-36971 puede estar bajo explotaci\u00f3n limitada y dirigida&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2024-08-01\" target=\"_blank\">anotado<\/a> en su bolet\u00edn mensual de seguridad de Android de agosto de 2024.<\/p>\n<p>Como suele suceder, la empresa no comparti\u00f3 m\u00e1s detalles sobre la naturaleza de los ciberataques que explotan la falla ni atribuy\u00f3 la actividad a un actor o grupo de amenazas en particular. Actualmente, no se sabe si los dispositivos Pixel tambi\u00e9n se ven afectados por el error.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dicho esto, Clement Lecigne del Grupo de An\u00e1lisis de Amenazas (TAG) de Google ha sido&#8230; <a rel=\"nofollow noopener\" href=\"https:\/\/android.googlesource.com\/kernel\/common\/+\/41a05cfc0e471cea173345622375b672edd8ed3c\" target=\"_blank\">acreditado<\/a> al informar sobre la falla, lo que sugiere que es probable que est\u00e9 siendo explotada por proveedores de software esp\u00eda comerciales para infiltrarse en dispositivos Android en ataques espec\u00edficamente dirigidos.<\/p>\n<p>El parche de agosto aborda un total de 47 fallas, incluidas aquellas identificadas en componentes asociados con Arm, Imagination Technologies, MediaTek y Qualcomm.<\/p>\n<p>Google tambi\u00e9n resolvi\u00f3 12 fallas de escalada de privilegios, un error de divulgaci\u00f3n de informaci\u00f3n y una falla de denegaci\u00f3n de servicio (DoS) que afectaban al marco de Android.<\/p>\n<p>En junio de 2024, la empresa de b\u00fasqueda revel\u00f3 que un problema de elevaci\u00f3n de privilegios en el firmware de Pixel (CVE-2024-32896) se hab\u00eda explotado como parte de ataques limitados y dirigidos.<\/p>\n<p>Posteriormente, Google le dijo a The Hacker News que el impacto del problema va m\u00e1s all\u00e1 de los dispositivos Pixel para incluir la plataforma Android m\u00e1s amplia y que est\u00e1 trabajando con socios OEM para aplicar las correcciones cuando sea posible.<\/p>\n<p>Anteriormente, la compa\u00f1\u00eda tambi\u00e9n cerr\u00f3 dos fallas de seguridad en el cargador de arranque y en los componentes del firmware (CVE-2024-29745 y CVE-2024-29748) que fueron utilizadas por empresas forenses para robar datos confidenciales.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/08\/05\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> CVE-2018-0824, una <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-0824\" target=\"_blank\">Falla de ejecuci\u00f3n de c\u00f3digo remoto<\/a> que afecta a Microsoft COM para Windows debido a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, que requiere que las agencias federales apliquen correcciones antes del 26 de agosto de 2024.<\/p>\n<p>La incorporaci\u00f3n surge a ra\u00edz de un informe de Cisco Talos de que la falla fue utilizada como arma por un actor de amenazas de un estado nacional chino llamado APT41 en un ciberataque dirigido a un instituto de investigaci\u00f3n an\u00f3nimo afiliado al gobierno taiwan\u00e9s para lograr una escalada de privilegios locales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/google-patches-new-android-kernel.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8026 de agosto de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ Vulnerabilidad Google ha solucionado una falla de seguridad de alta<\/p>\n","protected":false},"author":1,"featured_media":1306572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,24631,38,36019,4662,8666,18039,4668,4667,239182,4654,239508,4658,4659,4653,212,2770,4666,4665,158,4014,239484],"class_list":["post-1306571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-corrige","tag-del","tag-explotada","tag-filtracion-de-datos","tag-google","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1306571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1306571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1306571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1306572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1306571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1306571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1306571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}