{"id":1396109,"date":"2024-10-10T10:48:52","date_gmt":"2024-10-10T10:48:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-en-fortinet-mientras-palo-alto-y-cisco-emiten-parches-de-seguridad-urgentes\/"},"modified":"2024-10-10T10:48:56","modified_gmt":"2024-10-10T10:48:56","slug":"cisa-advierte-sobre-fallas-criticas-en-fortinet-mientras-palo-alto-y-cisco-emiten-parches-de-seguridad-urgentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-en-fortinet-mientras-palo-alto-y-cisco-emiten-parches-de-seguridad-urgentes\/","title":{"rendered":"CISA advierte sobre fallas cr\u00edticas en Fortinet mientras Palo Alto y Cisco emiten parches de seguridad urgentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el mi\u00e9rcoles <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/09\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica que afecta los productos Fortinet a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2024-23113<\/strong> (Puntuaci\u00f3n CVSS: 9,8), se relaciona con casos de ejecuci\u00f3n remota de c\u00f3digo que afecta a FortiOS, FortiPAM, FortiProxy y FortiWeb.<\/p>\n<p>&#8220;Un uso de vulnerabilidad de cadena de formato controlada externamente [CWE-134] en FortiOS, el demonio fgfmd puede permitir que un atacante remoto no autenticado ejecute c\u00f3digo o comandos arbitrarios a trav\u00e9s de solicitudes especialmente dise\u00f1adas&#8221;, Fortinet <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-24-029\" target=\"_blank\">anotado<\/a> en un aviso sobre la falla en febrero de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como suele ser el caso, el bolet\u00edn es escaso en detalles relacionados con c\u00f3mo se est\u00e1 explotando la deficiencia en la naturaleza, o qui\u00e9n la est\u00e1 utilizando como arma y contra qui\u00e9n.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen el mandato de aplicar las mitigaciones proporcionadas por los proveedores antes del 30 de octubre de 2024, para una protecci\u00f3n \u00f3ptima.<\/p>\n<h2 style=\"text-align: left;\">Palo Alto Networks revela errores cr\u00edticos en Expedition<\/h2>\n<p>El desarrollo se produce cuando Palo Alto Networks revel\u00f3 m\u00faltiples fallas de seguridad en Expedition que podr\u00edan permitir a un atacante leer contenidos de bases de datos y archivos arbitrarios, adem\u00e1s de escribir archivos arbitrarios en ubicaciones de almacenamiento temporal en el sistema.<\/p>\n<p>&#8220;Combinados, estos incluyen informaci\u00f3n como nombres de usuario, contrase\u00f1as de texto sin cifrar, configuraciones de dispositivos y claves API de dispositivos de firewalls PAN-OS&#8221;, Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/security.paloaltonetworks.com\/PAN-SA-2024-0010\" target=\"_blank\">dicho<\/a> en una alerta del mi\u00e9rcoles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557329_19_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557329_19_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" alt=\"Defecto de Fortinet\" border=\"0\" data-original-height=\"956\" data-original-width=\"1438\" title=\"Defecto de Fortinet\"\/><\/a><\/div>\n<p>Las vulnerabilidades, que afectan a todas las versiones de Expedition anteriores a la 1.2.96, se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2024-9463<\/strong> (Puntuaci\u00f3n CVSS: 9,9): una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo (SO) que permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9464<\/strong> (Puntuaci\u00f3n CVSS: 9,3): una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo que permite a un atacante autenticado ejecutar comandos arbitrarios del sistema operativo como root.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9465<\/strong> (Puntuaci\u00f3n CVSS: 9,2): una vulnerabilidad de inyecci\u00f3n SQL que permite a un atacante no autenticado revelar el contenido de la base de datos de Expedition.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9466<\/strong> (Puntuaci\u00f3n CVSS: 8,2): una vulnerabilidad de almacenamiento de texto sin cifrar de informaci\u00f3n confidencial que permite a un atacante autenticado revelar nombres de usuario, contrase\u00f1as y claves API del firewall generados utilizando esas credenciales.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-9467<\/strong> (Puntuaci\u00f3n CVSS: 7,0): una vulnerabilidad de secuencias de comandos entre sitios (XSS) reflejada que permite la ejecuci\u00f3n de JavaScript malicioso en el contexto del navegador de un usuario de Expedition autenticado si ese usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que podr\u00edan conducir al navegador de Expedition. robo de sesi\u00f3n<\/li>\n<\/ul>\n<p>La compa\u00f1\u00eda le dio cr\u00e9dito a Zach Hanley de Horizon3.ai por descubrir e informar CVE-2024-9464, CVE-2024-9465 y CVE-2024-9466, y a Enrique Castillo de Palo Alto Networks por CVE-2024-9463, CVE-2024- 9464, CVE-2024-9465 y CVE-2024-9467.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557330_165_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557330_165_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" alt=\"\" border=\"0\" data-original-height=\"407\" data-original-width=\"971\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557331_948_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728557331_948_CISA-advierte-sobre-fallas-criticas-en-Fortinet-mientras-Palo-Alto.png\" alt=\"\" border=\"0\" data-original-height=\"500\" data-original-width=\"975\"\/><\/a><\/div>\n<p>No hay evidencia de que los problemas hayan sido explotados alguna vez en la naturaleza, aunque dijo que se deben tomar medidas para <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/horizon3ai\/CVE-2024-9464\" target=\"_blank\">reproducir el problema<\/a> ya son de dominio p\u00fablico, cortes\u00eda de Horizon3.ai.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Hay aproximadamente 23 servidores Expedition. <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/attack-research\/palo-alto-expedition-from-n-day-to-full-compromise\/\" target=\"_blank\">expuesto<\/a> a Internet, la mayor\u00eda de los cuales se encuentran en EE. UU., B\u00e9lgica, Alemania, Pa\u00edses Bajos y Australia. Como mitigaci\u00f3n, se recomienda limitar el acceso a usuarios, hosts o redes autorizados y apagar el software cuando no est\u00e9 en uso activo.<\/p>\n<h2 style=\"text-align: left;\">Cisco soluciona un defecto en el controlador Fabric del panel Nexus<\/h2>\n<p>La semana pasada, Cisco tambi\u00e9n lanz\u00f3 parches para remediar una falla cr\u00edtica en la ejecuci\u00f3n de comandos en Nexus Dashboard Fabric Controller (NDFC) que, seg\u00fan dijo, se debe a una autorizaci\u00f3n inadecuada del usuario y una validaci\u00f3n insuficiente de los argumentos del comando.<\/p>\n<p>Seguimiento como <strong>CVE-2024-20432<\/strong> (Puntuaci\u00f3n CVSS: 9,9), podr\u00eda permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyecci\u00f3n de comandos contra un dispositivo afectado. La falla se solucion\u00f3 en la versi\u00f3n 12.2.2 de NDFC. Vale la pena se\u00f1alar que las versiones 11.5 y anteriores no son susceptibles.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad enviando comandos manipulados a un punto final API REST afectado o a trav\u00e9s de la interfaz de usuario web&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ndfc-cmdinj-UvYZrKfr\" target=\"_blank\">dicho<\/a>. &#8220;Un exploit exitoso podr\u00eda permitir al atacante ejecutar comandos arbitrarios en la CLI de un dispositivo administrado por Cisco NDFC con privilegios de administrador de red&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cisa-warns-of-critical-fortinet-flaw-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":1396110,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,657,4661,5275,6809,4664,2026,10419,3233,87102,201033,3530,4654,201031,4659,4653,4655,37103,6244,42,246983,255454,246984,131,201032,10609,246982,4660],"class_list":["post-1396109","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-alto","tag-ataques-ciberneticos","tag-cisa","tag-cisco","tag-como-hackear","tag-criticas","tag-emiten","tag-fallas","tag-fortinet","tag-las-noticias-de-los-piratas-informaticos","tag-mientras","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-palo","tag-parches","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-urgentes","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1396109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1396109"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1396109\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1396110"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1396109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1396109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1396109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}