{"id":1360364,"date":"2024-09-14T06:44:18","date_gmt":"2024-09-14T06:44:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/ivanti-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-recientemente-parcheada-en-un-dispositivo-de-nube\/"},"modified":"2024-09-14T06:44:24","modified_gmt":"2024-09-14T06:44:24","slug":"ivanti-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-recientemente-parcheada-en-un-dispositivo-de-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ivanti-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-recientemente-parcheada-en-un-dispositivo-de-nube\/","title":{"rendered":"Ivanti advierte sobre la explotaci\u00f3n activa de una vulnerabilidad recientemente parcheada en un dispositivo de nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad empresarial \/ Inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Ivanti-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-recientemente.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Ivanti ha revelado que una falla de seguridad recientemente parcheada en su Cloud Service Appliance (CSA) ha sido explotada activamente.<\/p>\n<p>La vulnerabilidad de alta gravedad en cuesti\u00f3n es CVE-2024-8190 (puntuaci\u00f3n CVSS: 7,2), que permite la ejecuci\u00f3n remota de c\u00f3digo en determinadas circunstancias.<\/p>\n<p>&#8220;Una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo en las versiones 4.6 Patch 518 y anteriores de Ivanti Cloud Services Appliance permite que un atacante autenticado de forma remota obtenga la ejecuci\u00f3n remota de c\u00f3digo&#8221;, se\u00f1al\u00f3 Ivanti en un aviso publicado a principios de esta semana. &#8220;El atacante debe tener privilegios de nivel de administrador para explotar esta vulnerabilidad&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-what-is-a-trust-center\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725974414_761_Expertos-identifican-tres-grupos-vinculados-a-China-que-estan-detras.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La falla afecta a Ivanti CSA 4.6, que actualmente ha llegado al final de su vida \u00fatil, por lo que los clientes deber\u00e1n actualizar a una versi\u00f3n compatible en el futuro. Dicho esto, se ha solucionado en el parche 519 de CSA 4.6.<\/p>\n<p>&#8220;Esta es la \u00faltima correcci\u00f3n que Ivanti implementar\u00e1 para esta versi\u00f3n&#8221;, a\u00f1adi\u00f3 la empresa de software inform\u00e1tico con sede en Utah. &#8220;Los clientes deben actualizar a Ivanti CSA 5.0 para recibir soporte continuo&#8221;.<\/p>\n<p>&#8220;CSA 5.0 es la \u00fanica versi\u00f3n compatible y no contiene esta vulnerabilidad. Los clientes que ya utilizan Ivanti CSA 5.0 no necesitan realizar ninguna acci\u00f3n adicional&#8221;.<\/p>\n<p>El viernes, Ivanti <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Security-Advisory-Ivanti-Cloud-Service-Appliance-CSA-CVE-2024-8190?language=en_US\" target=\"_blank\">actualizado<\/a> Su aviso se\u00f1ala que observ\u00f3 una explotaci\u00f3n confirmada de la falla en la naturaleza dirigida a un &#8220;n\u00famero limitado de clientes&#8221;.<\/p>\n<p>No se revelaron detalles adicionales relacionados con los ataques o la identidad de los actores de amenazas que los utilizan como armas, sin embargo, una serie de otras vulnerabilidades en los productos de Ivanti han sido explotadas como d\u00eda cero por grupos de ciberespionaje con nexo con China.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/09\/13\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregar<\/a> La deficiencia de sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, requiriendo que las agencias federales apliquen las correcciones antes del 4 de octubre de 2024.<\/p>\n<p>La revelaci\u00f3n tambi\u00e9n se produce cuando la empresa de ciberseguridad Horizon3.ai <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/attack-research\/attack-blogs\/cve-2024-29847-deep-dive-ivanti-endpoint-manager-agentportal-deserialization-of-untrusted-data-remote-code-execution-vulnerability\/\" target=\"_blank\">al corriente<\/a> un an\u00e1lisis t\u00e9cnico detallado de una vulnerabilidad de deserializaci\u00f3n cr\u00edtica (CVE-2024-29847, puntuaci\u00f3n CVSS: 10.0) que afecta a Endpoint Manager (EPM) y que resulta en ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/ivanti-warns-of-active-exploitation-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de septiembre de 2024\ue804Ravie LakshmananSeguridad empresarial \/ Inteligencia de amenazas Ivanti ha revelado que una falla de<\/p>\n","protected":false},"author":1,"featured_media":1360365,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,4664,6099,306,175996,4667,239182,4654,239508,4658,4659,4653,10650,115074,12258,246983,4665,246984,131,158,246982,4014,239484],"class_list":["post-1360364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivo","tag-explotacion","tag-ivanti","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nube","tag-parcheada","tag-recientemente","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1360364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1360364"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1360364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1360365"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1360364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1360364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1360364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}