{"id":1393736,"date":"2024-10-08T18:01:32","date_gmt":"2024-10-08T18:01:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-tres-vulnerabilidades-criticas-de-ivanti-csa-explotadas-activamente\/"},"modified":"2024-10-08T18:01:36","modified_gmt":"2024-10-08T18:01:36","slug":"alerta-de-dia-cero-tres-vulnerabilidades-criticas-de-ivanti-csa-explotadas-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-tres-vulnerabilidades-criticas-de-ivanti-csa-explotadas-activamente\/","title":{"rendered":"Alerta de d\u00eda cero: tres vulnerabilidades cr\u00edticas de Ivanti CSA explotadas activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">D\u00eda cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Alerta-de-dia-cero-tres-vulnerabilidades-criticas-de-Ivanti-CSA.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Ivanti advirti\u00f3 que tres nuevas vulnerabilidades de seguridad que afectan su dispositivo de servicio en la nube (CSA) han sido explotadas activamente en la naturaleza.<\/p>\n<p>Las fallas de d\u00eda cero se est\u00e1n utilizando como arma junto con otra falla en CSA que la compa\u00f1\u00eda corrigi\u00f3 el mes pasado, dijo el proveedor de servicios de software con sede en Utah.<\/p>\n<p>La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda permitir a un atacante autenticado con privilegios de administrador eludir restricciones, ejecutar sentencias SQL arbitrarias u obtener ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>&#8220;Somos conscientes de un n\u00famero limitado de clientes que ejecutan CSA 4.6 parche 518 y anteriores que han sido explotados cuando CVE-2024-9379, CVE-2024-9380 o CVE-2024-9381 est\u00e1n encadenados con CVE-2024-8963&#8221;, compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.ivanti.com\/blog\/october-2024-security-update\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>No hay evidencia de explotaci\u00f3n en entornos de clientes que ejecutan CSA 5.0. A <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Security-Advisory-Ivanti-CSA-Cloud-Services-Appliance-CVE-2024-9379-CVE-2024-9380-CVE-2024-9381?language=en_US\" target=\"_blank\">breve descripci\u00f3n<\/a> de las tres deficiencias es la siguiente:<\/p>\n<ul>\n<li><strong>CVE-2024-9379<\/strong> (Puntuaci\u00f3n CVSS: 6,5): la inyecci\u00f3n de SQL en la consola web de administraci\u00f3n de Ivanti CSA anterior a la versi\u00f3n 5.0.2 permite a un atacante remoto autenticado con privilegios de administrador ejecutar sentencias SQL arbitrarias.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9380<\/strong> (Puntuaci\u00f3n CVSS: 7.2) &#8211; Una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo (SO) en la consola web de administraci\u00f3n de Ivanti CSA anterior a la versi\u00f3n 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador obtenga la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9381<\/strong> (Puntuaci\u00f3n CVSS: 7,2) &#8211; El recorrido de ruta en Ivanti CSA anterior a la versi\u00f3n 5.0.2 permite a un atacante remoto autenticado con privilegios de administrador eludir las restricciones.<\/li>\n<\/ul>\n<p>Los ataques observados por Ivanti implican la combinaci\u00f3n de las fallas antes mencionadas con CVE-2024-8963 (puntuaci\u00f3n CVSS: 9,4), una vulnerabilidad de recorrido de ruta cr\u00edtica que permite a un atacante remoto no autenticado acceder a funciones restringidas.<\/p>\n<p>Ivanti dijo que descubri\u00f3 las tres nuevas fallas como parte de su investigaci\u00f3n sobre la explotaci\u00f3n de CVE-2024-8963 y CVE-2024-8190 (puntuaci\u00f3n CVSS: 7.2), otro error de inyecci\u00f3n de comandos del sistema operativo ahora parcheado en CSA del que tambi\u00e9n se ha abusado. en la naturaleza.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s de actualizar a la \u00faltima versi\u00f3n (5.0.2), la compa\u00f1\u00eda recomienda a los usuarios que revisen el dispositivo en busca de usuarios administrativos modificados o agregados recientemente para buscar signos de compromiso, o verificar alertas de las herramientas de respuesta y detecci\u00f3n de puntos finales (EDR) instaladas en el dispositivo.<\/p>\n<p>El desarrollo se produce menos de una semana despu\u00e9s de que la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregara el mi\u00e9rcoles una falla de seguridad que afecta a Ivanti Endpoint Manager (EPM) y que se solucion\u00f3 en mayo (CVE-2024-29824, puntuaci\u00f3n CVSS: 9,6) a la Cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/zero-day-alert-three-critical-ivanti.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Ravie LakshmananD\u00eda cero \/ Vulnerabilidad Ivanti advirti\u00f3 que tres nuevas vulnerabilidades de seguridad que<\/p>\n","protected":false},"author":1,"featured_media":1393737,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,5172,4661,2127,4664,2026,257403,1478,5276,175996,201033,4654,201031,4659,4653,4655,246983,255454,246984,201032,1130,246982,4660,12260],"class_list":["post-1393736","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-criticas","tag-csa","tag-dia","tag-explotadas","tag-ivanti","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tres","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1393736"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393736\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1393737"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1393736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1393736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1393736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}