{"id":1331581,"date":"2024-08-24T07:44:14","date_gmt":"2024-08-24T07:44:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-agencias-federales-a-reparar-la-vulnerabilidad-de-versa-director-antes-de-septiembre\/"},"modified":"2024-08-24T07:44:19","modified_gmt":"2024-08-24T07:44:19","slug":"cisa-insta-a-las-agencias-federales-a-reparar-la-vulnerabilidad-de-versa-director-antes-de-septiembre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-agencias-federales-a-reparar-la-vulnerabilidad-de-versa-director-antes-de-septiembre\/","title":{"rendered":"CISA insta a las agencias federales a reparar la vulnerabilidad de Versa Director antes de septiembre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del gobierno<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-insta-a-las-agencias-federales-a-reparar-la-vulnerabilidad.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/08\/23\/cisa-adds-one-known-exploited-vulnerability-catalog-versa-networks-director\" target=\"_blank\">metido<\/a> una falla de seguridad que afecta a Versa Director a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad de gravedad media, identificada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-39717\" target=\"_blank\">CVE-2024-39717<\/a> (Puntuaci\u00f3n CVSS: 6.6), es un caso de error de carga de archivos que afecta la funci\u00f3n &#8220;Cambiar favicon&#8221; que podr\u00eda permitir que un actor de amenazas cargue un archivo malicioso haci\u00e9ndose pasar por un archivo de imagen PNG aparentemente inofensivo.<\/p>\n<p>&#8220;La GUI de Versa Director contiene una carga sin restricciones de archivos con una vulnerabilidad de tipo peligroso que permite a los administradores con privilegios Provider-Data-Center-Admin o Provider-Data-Center-System-Admin personalizar la interfaz de usuario&#8221;, dijo CISA en un aviso.<\/p>\n<p>&#8220;La funci\u00f3n &#8216;Cambiar favicon&#8217; (\u00edcono favorito) permite cargar un archivo .png, que puede explotarse para cargar un archivo malicioso con una extensi\u00f3n .PNG disfrazada de imagen&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, una explotaci\u00f3n exitosa solo es posible despu\u00e9s de que un usuario con privilegios Provider-Data-Center-Admin o Provider-Data-Center-System-Admin se haya autenticado e iniciado sesi\u00f3n exitosamente.<\/p>\n<p>Si bien las circunstancias exactas que rodean la explotaci\u00f3n de CVE-2024-39717 no est\u00e1n claras, una descripci\u00f3n de la vulnerabilidad en la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST afirma que Versa Networks tiene conocimiento de una instancia confirmada en la que un cliente fue atacado.<\/p>\n<p>&#8220;El cliente no implement\u00f3 las pautas de firewall publicadas en 2015 y 2017&#8221;, indica la descripci\u00f3n. &#8220;Esta falta de implementaci\u00f3n dio como resultado que el actor malicioso pudiera explotar esta vulnerabilidad sin usar la interfaz gr\u00e1fica de usuario&#8221;.<\/p>\n<p>Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben tomar medidas para protegerse contra la falla aplicando correcciones proporcionadas por los proveedores antes del 13 de septiembre de 2024.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/08\/21\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Cuatro carencias de seguridad de 2021 y 2022 en su cat\u00e1logo KEV &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-33044\" target=\"_blank\">CVE-2021-33044<\/a> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n de la c\u00e1mara IP Dahua<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-33045\" target=\"_blank\">CVE-2021-33045<\/a> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n de la c\u00e1mara IP Dahua<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-31196\" target=\"_blank\">CVE-2021-31196<\/a> (Puntuaci\u00f3n CVSS: 7,2) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n de Microsoft Exchange Server<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0185\" target=\"_blank\">CVE-2022-0185<\/a> (Puntuaci\u00f3n CVSS: 8,4) &#8211; Vulnerabilidad de desbordamiento de b\u00fafer basado en el mont\u00f3n del kernel de Linux <\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que un actor de amenazas vinculado a China con nombre en c\u00f3digo UNC5174 (tambi\u00e9n conocido como Uteus o Uetus) fue atribuido a la explotaci\u00f3n de CVE-2022-0185 por Mandiant, propiedad de Google, a principios de marzo.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>CVE-2021-31196 fue originalmente <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/proxytoken-authentication-bypass-vulnerability-in-on-premises-microsoft-exchange\/\" target=\"_blank\">revelado<\/a> como parte de un gran conjunto de vulnerabilidades de Microsoft Exchange Server, conocidas colectivamente como ProxyLogon, ProxyShell, ProxyToken y ProxyOracle.<\/p>\n<p>&#8220;Se ha observado CVE-2021-31196 en campa\u00f1as de explotaci\u00f3n activas, donde los actores de amenazas apuntan a instancias de Microsoft Exchange Server sin parches&#8221;, OP Innovate <a rel=\"nofollow noopener\" href=\"https:\/\/op-c.net\/blog\/cisa-microsoft-exchange-server-information-disclosure-vulnerability-cve-2021-31196\/\" target=\"_blank\">dicho<\/a>&#8220;Estos ataques suelen tener como objetivo obtener acceso no autorizado a informaci\u00f3n confidencial, aumentar los privilegios o implementar otras cargas \u00fatiles como ransomware o malware&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/cisa-urges-federal-agencies-to-patch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de agosto de 2024\ue804Ravie LakshmananVulnerabilidad \/ Seguridad del gobierno La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1331582,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,899,4661,5275,4664,2546,31206,6965,246,4667,239182,4654,239508,4658,4659,4653,14699,246983,4665,246984,20960,136715,246982,4014,239484],"class_list":["post-1331581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-antes","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-director","tag-federales","tag-insta","tag-las","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-reparar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-septiembre","tag-versa","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1331581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1331581"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1331581\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1331582"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1331581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1331581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1331581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}