{"id":130755,"date":"2022-05-05T06:05:51","date_gmt":"2022-05-05T06:05:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/f5-advierte-sobre-una-nueva-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-big-ip\/"},"modified":"2022-05-05T06:06:08","modified_gmt":"2022-05-05T06:06:08","slug":"f5-advierte-sobre-una-nueva-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-big-ip","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/f5-advierte-sobre-una-nueva-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-big-ip\/","title":{"rendered":"F5 advierte sobre una nueva vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo BIG-IP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Seguridad en la nube y red de entrega de aplicaciones (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Application_delivery_network\" target=\"_blank\">ADN<\/a>), el proveedor F5 lanz\u00f3 parches el mi\u00e9rcoles para contener 43 errores que abarcan sus productos.<\/p>\n<p>De El <a rel=\"nofollow noopener\" href=\"https:\/\/support.f5.com\/csp\/article\/K55879220\" target=\"_blank\">43 temas abordados<\/a>uno tiene una calificaci\u00f3n Cr\u00edtica, 17 tienen una calificaci\u00f3n Alta, 24 tienen una calificaci\u00f3n Media y uno tiene una calificaci\u00f3n de gravedad baja.<\/p>\n<p>El principal de los defectos es <a rel=\"nofollow noopener\" href=\"https:\/\/support.f5.com\/csp\/article\/K23605346\" target=\"_blank\">CVE-2022-1388<\/a>que tiene una puntuaci\u00f3n CVSS de 9,8 sobre un m\u00e1ximo de 10 y se deriva de la falta de verificaci\u00f3n de autenticaci\u00f3n, lo que podr\u00eda permitir que un atacante tome el control de un sistema afectado.<\/p>\n<p>&#8220;Esta vulnerabilidad puede permitir que un atacante no autenticado con acceso de red al sistema BIG-IP a trav\u00e9s del puerto de administraci\u00f3n y\/o direcciones IP propias ejecute comandos arbitrarios del sistema, cree o elimine archivos o deshabilite servicios&#8221;, dijo F5 en un aviso.  &#8220;No hay exposici\u00f3n del plano de datos; este es solo un problema del plano de control&#8221;.<\/p>\n<p>La vulnerabilidad de seguridad, que seg\u00fan la compa\u00f1\u00eda fue descubierta internamente, afecta a los productos BIG-IP con las siguientes versiones:<\/p>\n<ul>\n<li>16.1.0 &#8211; 16.1.2<\/li>\n<li>15.1.0 &#8211; 15.1.5<\/li>\n<li>14.1.0 &#8211; 14.1.4<\/li>\n<li>13.1.0 &#8211; 13.1.4<\/li>\n<li>12.1.0 &#8211; 12.1.6<\/li>\n<li>11.6.1 &#8211; 11.6.5<\/li>\n<\/ul>\n<p>Se han introducido parches para la falla de omisi\u00f3n de autenticaci\u00f3n REST de iControl en las versiones 17.0.0, 16.1.2.2, 15.1.5.1, 14.1.4.6 y 13.1.5.  Otros productos de F5, como BIG-IQ Centralized Management, F5OS-A, F5OS-C y Traffix SDC, no son vulnerables a CVE-2022-1388.<\/p>\n<p>F5 tambi\u00e9n ha ofrecido soluciones temporales hasta que se puedan aplicar las correcciones:<\/p>\n<ul>\n<li>Bloquee el acceso REST de iControl a trav\u00e9s de la propia direcci\u00f3n IP<\/li>\n<li>Bloquee el acceso REST de iControl a trav\u00e9s de la interfaz de administraci\u00f3n<\/li>\n<li>Modificar la configuraci\u00f3n httpd de BIG-IP<\/li>\n<\/ul>\n<p>Otros errores notables resueltos como parte de la actualizaci\u00f3n incluyen aquellos que podr\u00edan permitir que un atacante autenticado eluda las restricciones del modo Dispositivo y ejecute c\u00f3digo JavaScript arbitrario en el contexto del usuario conectado actualmente.<\/p>\n<p>Con los dispositivos F5 ampliamente implementados en las redes empresariales, es imperativo que las organizaciones se muevan r\u00e1pidamente para aplicar los parches para evitar que los actores de amenazas exploten el vector de ataque para el acceso inicial.<\/p>\n<p>Las correcciones de seguridad se producen cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agreg\u00f3 cinco nuevas fallas a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/04\/cisa-adds-five-known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> basado en evidencia de explotaci\u00f3n activa &#8211;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/f5-warns-of-new-critical-big-ip-remote.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seguridad en la nube y red de entrega de aplicaciones (ADN), el proveedor F5 lanz\u00f3 parches el mi\u00e9rcoles<\/p>\n","protected":false},"author":1,"featured_media":130756,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,60524,706,4664,2458,11214,4662,4668,4667,4654,4658,4659,4653,4655,212,4663,17256,4666,4665,131,158,4014,4660],"class_list":["post-130755","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-bigip","tag-codigo","tag-como-hackear","tag-critica","tag-ejecucion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/130755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=130755"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/130755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/130756"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=130755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=130755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=130755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}