{"id":1386504,"date":"2024-10-03T07:43:34","date_gmt":"2024-10-03T07:43:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/falla-de-ivanti-endpoint-manager-atacada-activamente-cisa-advierte-a-las-agencias-que-parcheen\/"},"modified":"2024-10-03T07:43:38","modified_gmt":"2024-10-03T07:43:38","slug":"falla-de-ivanti-endpoint-manager-atacada-activamente-cisa-advierte-a-las-agencias-que-parcheen","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/falla-de-ivanti-endpoint-manager-atacada-activamente-cisa-advierte-a-las-agencias-que-parcheen\/","title":{"rendered":"Falla de Ivanti Endpoint Manager atacada activamente, CISA advierte a las agencias que parcheen"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de endpoints<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Falla-de-Ivanti-Endpoint-Manager-atacada-activamente-CISA-advierte-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el mi\u00e9rcoles <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/02\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad que afecta a Endpoint Manager (EPM) y que la compa\u00f1\u00eda parch\u00f3 en mayo para sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como <strong><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-29824\" target=\"_blank\">CVE-2024-29824<\/a><\/strong>tiene una puntuaci\u00f3n CVSS de 9,6 sobre un m\u00e1ximo de 10,0, lo que indica una gravedad cr\u00edtica.<\/p>\n<p>&#8220;Una vulnerabilidad de inyecci\u00f3n SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute c\u00f3digo arbitrario&#8221;, dijo el proveedor de servicios de software. <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Security-Advisory-May-2024?language=en_US\" target=\"_blank\">dicho<\/a> en un aviso publicado el 21 de mayo de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Horizon3.ai, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/attack-research\/attack-blogs\/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability\/\" target=\"_blank\">liberado<\/a> un exploit de prueba de concepto (PoC) para la falla en junio, dijo que el problema tiene su origen en una funci\u00f3n llamada RecordGoodApp() dentro de una DLL llamada PatchBiz.dll.<\/p>\n<p>Espec\u00edficamente, se refiere a c\u00f3mo la funci\u00f3n maneja una declaraci\u00f3n de consulta SQL, permitiendo as\u00ed que un atacante obtenga la ejecuci\u00f3n remota de c\u00f3digo a trav\u00e9s de xp_cmdshell.<\/p>\n<p>Los detalles exactos de c\u00f3mo se est\u00e1 explotando la deficiencia en la naturaleza a\u00fan no est\u00e1n claros, pero desde entonces Ivanti ha actualizado el bolet\u00edn para indicar que ha &#8220;confirmado la explotaci\u00f3n de CVE-2024-29824&#8221; y que se ha atacado a un &#8220;n\u00famero limitado de clientes&#8221;. .<\/p>\n<p>Con el \u00faltimo desarrollo, hasta cuatro fallas diferentes en los dispositivos Ivanti han sido objeto de abuso activo en tan solo un mes, lo que demuestra que son un vector de ataque lucrativo para los actores de amenazas.<\/p>\n<ul>\n<li><strong>CVE-2024-8190<\/strong> (Puntuaci\u00f3n CVSS: 7,2): una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo en Cloud Service Appliance (CSA)<\/li>\n<li><strong>CVE-2024-8963<\/strong> (Puntuaci\u00f3n CVSS: 9,4) &#8211; Una vulnerabilidad de recorrido de ruta en CSA<\/li>\n<li><strong>CVE-2024-7593<\/strong> (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en Virtual Traffic Manager (vTM)<\/li>\n<\/ul>\n<p>Las agencias federales tienen el mandato de actualizar sus instancias a la \u00faltima versi\u00f3n antes del 23 de octubre de 2024 para proteger sus redes contra amenazas activas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/ivanti-endpoint-manager-flaw-actively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de endpoints La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":1386505,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,6088,5893,7693,4661,5275,4664,52946,2503,175996,246,201033,20951,4654,201031,4659,4653,4655,256531,246983,255454,246984,201032,246982,4660],"class_list":["post-1386504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-agencias","tag-atacada","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-endpoint","tag-falla","tag-ivanti","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-manager","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parcheen","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1386504"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386504\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1386505"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1386504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1386504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1386504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}