{"id":1386094,"date":"2024-10-03T00:06:32","date_gmt":"2024-10-03T00:06:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-mas-de-700-000-enrutadores-draytek-expuestos-a-pirateria-a-traves-de-14-nuevas-vulnerabilidades\/"},"modified":"2024-10-03T00:06:37","modified_gmt":"2024-10-03T00:06:37","slug":"alerta-mas-de-700-000-enrutadores-draytek-expuestos-a-pirateria-a-traves-de-14-nuevas-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-mas-de-700-000-enrutadores-draytek-expuestos-a-pirateria-a-traves-de-14-nuevas-vulnerabilidades\/","title":{"rendered":"Alerta: M\u00e1s de 700.000 enrutadores DrayTek expuestos a pirater\u00eda a trav\u00e9s de 14 nuevas vulnerabilidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Alerta-Mas-de-700000-enrutadores-DrayTek-expuestos-a-pirateria-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se han descubierto poco m\u00e1s de una docena de nuevas vulnerabilidades de seguridad en enrutadores residenciales y empresariales fabricados por DrayTek que podr\u00edan explotarse para controlar dispositivos vulnerables.<\/p>\n<p>&#8220;Estas vulnerabilidades podr\u00edan permitir a los atacantes tomar el control de un enrutador inyectando c\u00f3digo malicioso, permiti\u00e9ndoles persistir en el dispositivo y usarlo como puerta de entrada a las redes empresariales&#8221;, dijo Forescout Vedere Labs en un informe t\u00e9cnico. <a rel=\"nofollow noopener\" href=\"https:\/\/www.forescout.com\/resources\/draybreak-draytek-research\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>De las 14 fallas de seguridad, dos se califican como cr\u00edticas, nueve como altas y tres como de gravedad media. La m\u00e1s cr\u00edtica de las deficiencias es una falla a la que se le ha otorgado la puntuaci\u00f3n m\u00e1xima CVSS de 10,0.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727913990_135_Alerta-Mas-de-700000-enrutadores-DrayTek-expuestos-a-pirateria-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727913990_135_Alerta-Mas-de-700000-enrutadores-DrayTek-expuestos-a-pirateria-a.png\" alt=\"Vulnerabilidades del enrutador\" border=\"0\" data-original-height=\"805\" data-original-width=\"1415\" title=\"Vulnerabilidades del enrutador\"\/><\/a><\/div>\n<p>Se trata de un error de desbordamiento del b\u00fafer en la funci\u00f3n &#8220;GetCGI()&#8221; en la interfaz de usuario web que podr\u00eda provocar una denegaci\u00f3n de servicio (DoS) o una ejecuci\u00f3n remota de c\u00f3digo (RCE) al procesar los par\u00e1metros de la cadena de consulta.<\/p>\n<p>Otra vulnerabilidad cr\u00edtica se relaciona con un caso de inyecci\u00f3n de comandos del sistema operativo (SO) en el binario &#8220;recvCmd&#8221; utilizado para las comunicaciones entre el sistema operativo host y el invitado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los 12 defectos restantes se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Uso de las mismas credenciales de administrador en todo el sistema, lo que resulta en un compromiso total del sistema (puntuaci\u00f3n CVSS: 7,5)<\/li>\n<li>Una vulnerabilidad de secuencias de comandos entre sitios (XSS) reflejada en la interfaz de usuario web (puntuaci\u00f3n CVSS: 7,5)<\/li>\n<li>Una vulnerabilidad XSS almacenada en la interfaz de usuario web al configurar un mensaje de saludo personalizado despu\u00e9s de iniciar sesi\u00f3n (puntuaci\u00f3n CVSS: 4,9)<\/li>\n<li>Una vulnerabilidad XSS almacenada en la interfaz de usuario web al configurar un nombre de enrutador personalizado para mostrarlo a los usuarios (puntuaci\u00f3n CVSS: 4,9)<\/li>\n<li>Una vulnerabilidad XSS reflejada en la p\u00e1gina de inicio de sesi\u00f3n de la interfaz de usuario web (puntuaci\u00f3n CVSS: 4,9)<\/li>\n<li>Vulnerabilidades de desbordamiento de b\u00fafer en las p\u00e1ginas CGI de la interfaz de usuario web &#8220;\/cgi-bin\/v2x00.cgi&#8221; y &#8220;\/cgi-bin\/cgiwcg.cgi&#8221; que conducen a DoS o RCE (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>Vulnerabilidades de desbordamiento de b\u00fafer en las p\u00e1ginas CGI de la interfaz de usuario web que conducen a DoS o RCE (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>Una vulnerabilidad de desbordamiento del b\u00fafer de pila en la p\u00e1gina &#8220;\/cgi-bin\/ipfedr.cgi&#8221; de la interfaz de usuario web que conduce a DoS o RCE (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>M\u00faltiples vulnerabilidades de desbordamiento de b\u00fafer en la interfaz de usuario web que conducen a DoS o RCE (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>Una vulnerabilidad de desbordamiento de b\u00fafer basada en mont\u00f3n en la funci\u00f3n ft_payloads_dns() de la interfaz de usuario web que conduce a DoS (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>Una vulnerabilidad de escritura fuera de l\u00edmites en la interfaz de usuario web que provoca DoS o RCE (puntuaci\u00f3n CVSS: 7,2)<\/li>\n<li>Una vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en el backend del servidor web para la interfaz de usuario web que podr\u00eda permitir que un actor de amenazas realice un ataque de adversario en el medio (AitM) (puntuaci\u00f3n CVSS: 7,6)<\/li>\n<\/ul>\n<p>El an\u00e1lisis de Forescout <a rel=\"nofollow noopener\" href=\"https:\/\/wigle.net\/stats#ssidstats\" target=\"_blank\">encontr\u00f3<\/a> que m\u00e1s de 704.000 enrutadores DrayTek tienen su interfaz de usuario web expuesta a Internet, lo que la convierte en una superficie rica en ataques para actores malintencionados. La mayor\u00eda de los casos expuestos se encuentran en Estados Unidos, seguidos de Vietnam, Pa\u00edses Bajos, Taiw\u00e1n y Australia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727913991_972_Alerta-Mas-de-700000-enrutadores-DrayTek-expuestos-a-pirateria-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727913991_972_Alerta-Mas-de-700000-enrutadores-DrayTek-expuestos-a-pirateria-a.png\" alt=\"Enrutadores DrayTek\" border=\"0\" data-original-height=\"403\" data-original-width=\"843\" title=\"Enrutadores DrayTek\"\/><\/a><\/div>\n<p>Tras una divulgaci\u00f3n responsable, se han parcheado todos los fallos identificados. <a rel=\"nofollow noopener\" href=\"https:\/\/www.draytek.com\/support\/resources\/routers#version\" target=\"_blank\">liberado<\/a> por DrayTek, con la vulnerabilidad m\u00e1xima tambi\u00e9n abordada en 11 modelos de fin de vida (EoL).<\/p>\n<p>&#8220;La protecci\u00f3n completa contra las nuevas vulnerabilidades requiere parchear los dispositivos que ejecutan el software afectado&#8221;, dijo Forescout. &#8220;Si el acceso remoto est\u00e1 habilitado en su enrutador, desact\u00edvelo si no es necesario. Utilice una lista de control de acceso (ACL) y autenticaci\u00f3n de dos factores (2FA) si es posible&#8221;.<\/p>\n<p>El desarrollo se produce cuando las agencias de ciberseguridad de Australia, Canad\u00e1, Alemania, Jap\u00f3n, los Pa\u00edses Bajos, Nueva Zelanda, Corea del Sur, el Reino Unido y los EE. UU. emitieron una gu\u00eda conjunta para las organizaciones de infraestructura cr\u00edtica para ayudar a mantener un entorno de tecnolog\u00eda operativa (OT) seguro. .<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El documento, titulado &#8220;Principios de ciberseguridad de la tecnolog\u00eda operativa&#8221;, describe seis reglas fundamentales:<\/p>\n<ul>\n<li>La seguridad es primordial<\/li>\n<li>El conocimiento del negocio es crucial.<\/li>\n<li>Los datos de OT son extremadamente valiosos y deben protegerse<\/li>\n<li>Segmentar y segregar OT de todas las dem\u00e1s redes<\/li>\n<li>La cadena de suministro debe ser segura<\/li>\n<li>Las personas son esenciales para la ciberseguridad de OT<\/li>\n<\/ul>\n<p>&#8220;Filtrar r\u00e1pidamente las decisiones para identificar aquellas que impactan la seguridad de OT mejorar\u00e1 la toma de decisiones s\u00f3lidas, informadas e integrales que promuevan la seguridad y la continuidad del negocio al dise\u00f1ar, implementar y gestionar entornos de OT&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/01\/asds-acsc-cisa-fbi-nsa-and-international-partners-release-guidance-principles-ot-cybersecurity\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/alert-over-700000-draytek-routers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red Se han descubierto poco m\u00e1s de una docena de nuevas<\/p>\n","protected":false},"author":1,"featured_media":1386095,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,4664,96933,30016,43518,201033,16,4654,201031,4659,4653,4655,2498,6074,246983,255454,246984,201032,116,246982,4660,12260],"class_list":["post-1386094","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-como-hackear","tag-draytek","tag-enrutadores","tag-expuestos","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-pirateria","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-traves","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386094","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1386094"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386094\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1386095"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1386094"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1386094"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1386094"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}