{"id":1310859,"date":"2024-08-09T10:31:22","date_gmt":"2024-08-09T10:31:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-smart-install-heredada-de-cisco\/"},"modified":"2024-08-09T10:31:27","modified_gmt":"2024-08-09T10:31:27","slug":"cisa-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-smart-install-heredada-de-cisco","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-smart-install-heredada-de-cisco\/","title":{"rendered":"CISA advierte sobre piratas inform\u00e1ticos que explotan la funci\u00f3n Smart Install heredada de Cisco"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">9 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha revelado que los actores de amenazas est\u00e1n abusando del sistema Cisco Smart Install heredado (<a rel=\"nofollow noopener\" href=\"https:\/\/www.google.com\/search?q=Cisco+Smart+Install+%28SMI%29+&amp;sca_esv=ffb913ee160c5239&amp;sca_upv=1&amp;source=hp&amp;ei=QZu1ZuKqBO6c4-EPi8y3iAY&amp;iflsig=AL9hbdgAAAAAZrWpUfKTXJWSAUO9S-Yw6udabtg8TuqX&amp;ved=0ahUKEwiiz_bBieeHAxVuzjgGHQvmDWEQ4dUDCBA&amp;uact=5&amp;oq=Cisco+Smart+Install+%28SMI%29+&amp;gs_lp=Egdnd3Mtd2l6IhpDaXNjbyBTbWFydCBJbnN0YWxsIChTTUkpIDIGEAAYFhgeMgsQABiABBiGAxiKBTILEAAYgAQYhgMYigUyCBAAGIAEGKIEMggQABiABBiiBDIIEAAYogQYiQUyCBAAGIAEGKIEMggQABiABBiiBEjcB1AAWABwAHgAkAEAmAGnA6ABpwOqAQM0LTG4AQPIAQD4AQL4AQGYAgGgAqoDmAMAkgcDNC0xoAeMBQ&amp;sclient=gws-wiz\" target=\"_blank\">SMI<\/a>) con el objetivo de acceder a datos confidenciales.<\/p>\n<p>La agencia <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/08\/08\/best-practices-cisco-device-configuration\" target=\"_blank\">dicho<\/a> Se ha visto a adversarios &#8220;adquirir archivos de configuraci\u00f3n del sistema aprovechando los protocolos o el software disponibles en los dispositivos, como abusando de la funci\u00f3n heredada Cisco Smart Install&#8221;.<\/p>\n<p>Tambi\u00e9n afirm\u00f3 que sigue observando el uso de tipos de contrase\u00f1as d\u00e9biles en los dispositivos de red de Cisco, lo que los expone a ataques de descifrado de contrase\u00f1as. Los tipos de contrase\u00f1as se refieren a algoritmos que se utilizan para proteger la contrase\u00f1a de un dispositivo Cisco dentro de un archivo de configuraci\u00f3n del sistema.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los actores de amenazas que logren acceder al dispositivo de esta manera podr\u00e1n acceder f\u00e1cilmente a los archivos de configuraci\u00f3n del sistema, lo que facilitar\u00eda un compromiso m\u00e1s profundo de las redes de las v\u00edctimas.<\/p>\n<p>&#8220;Las organizaciones deben garantizar que todas las contrase\u00f1as en los dispositivos de red se almacenen utilizando un nivel de protecci\u00f3n suficiente&#8221;, dijo CISA, y agreg\u00f3 que recomienda &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/media.defense.gov\/2022\/Feb\/17\/2002940795\/-1\/-1\/1\/CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.PDF\" target=\"_blank\">contrase\u00f1a tipo 8<\/a> Protecci\u00f3n para todos los dispositivos Cisco para proteger las contrase\u00f1as dentro de los archivos de configuraci\u00f3n&#8221;.<\/p>\n<p>Tambi\u00e9n insta a las empresas a revisar la pol\u00edtica de la Agencia de Seguridad Nacional (NSA). <a rel=\"nofollow noopener\" href=\"https:\/\/media.defense.gov\/2019\/Jul\/16\/2002157833\/-1\/-1\/0\/CSA-CISCO-SMART-INSTALL-PROTOCOL-MISUSE.PDF\" target=\"_blank\">Aviso de uso indebido del protocolo Smart Install<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/media.defense.gov\/2022\/Jun\/15\/2003018261\/-1\/-1\/0\/CTR_NSA_NETWORK_INFRASTRUCTURE_SECURITY_GUIDE_20220615.PDF\" target=\"_blank\">Gu\u00eda de seguridad de la infraestructura de red<\/a> para obtener orientaci\u00f3n sobre la configuraci\u00f3n.<\/p>\n<p>Otras pr\u00e1cticas recomendadas incluyen el uso de un algoritmo hash fuerte para almacenar contrase\u00f1as, evitar la reutilizaci\u00f3n de contrase\u00f1as, asignar contrase\u00f1as fuertes y complejas y abstenerse de usar cuentas grupales que no brinden responsabilidad.<\/p>\n<p>El desarrollo se produce cuando Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cssm-auth-sLw3uhUy\" target=\"_blank\">prevenido<\/a> de la disponibilidad p\u00fablica de un c\u00f3digo de prueba de concepto (PoC) para CVE-2024-20419 (puntaje CVSS: 10.0), una falla cr\u00edtica que afecta a Smart Software Manager On-Prem (Cisco SSM On-Prem) que podr\u00eda permitir a un atacante remoto no autenticado cambiar la contrase\u00f1a de cualquier usuario.<\/p>\n<p>El principal fabricante de equipos de red tambi\u00e9n ha alertado sobre m\u00faltiples deficiencias cr\u00edticas (CVE-2024-20450, CVE-2024-20452 y CVE-2024-20454, puntaje CVSS: 9.8) en los tel\u00e9fonos IP de las series SPA300 y SPA500 para peque\u00f1as empresas que podr\u00edan permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente o causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Estas vulnerabilidades existen porque los paquetes HTTP entrantes no se verifican adecuadamente para detectar errores, lo que podr\u00eda provocar un desbordamiento del b\u00fafer&#8221;, dijo Cisco. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-spa-http-vulns-RJZmX2Xz\" target=\"_blank\">dicho<\/a> en un bolet\u00edn publicado el 7 de agosto de 2024.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad enviando una solicitud HTTP dise\u00f1ada a un dispositivo afectado. Si lo logra, podr\u00eda permitirle desbordar un b\u00fafer interno y ejecutar comandos arbitrarios en el nivel de privilegios de root&#8221;.<\/p>\n<p>La compa\u00f1\u00eda dijo que no tiene la intenci\u00f3n de lanzar actualizaciones de software para solucionar las fallas, ya que los dispositivos han alcanzado el estado de fin de vida \u00fatil (EoL), lo que requiere que los usuarios realicen la transici\u00f3n a modelos m\u00e1s nuevos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/cisa-warns-of-hackers-exploiting-legacy.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8029 de agosto de 2024\ue804Ravie LakshmananVulnerabilidad \/ Seguridad de la red La Agencia de Seguridad de Infraestructura y<\/p>\n","protected":false},"author":1,"featured_media":1310860,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,5275,6809,4664,8513,10975,100940,6214,180842,4667,239182,4654,239508,4658,4659,4653,6213,246983,4665,246984,14920,131,246982,239484],"class_list":["post-1310859","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-cisco","tag-como-hackear","tag-explotan","tag-funcion","tag-heredada","tag-informaticos","tag-install","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-smart","tag-sobre","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1310859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1310859"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1310859\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1310860"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1310859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1310859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1310859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}