{"id":1404952,"date":"2024-10-20T08:39:30","date_gmt":"2024-10-20T08:39:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-explotacion-activa-en-la-vulnerabilidad-del-software-de-mesa-de-ayuda-solarwinds\/"},"modified":"2024-10-20T08:39:38","modified_gmt":"2024-10-20T08:39:38","slug":"cisa-advierte-sobre-explotacion-activa-en-la-vulnerabilidad-del-software-de-mesa-de-ayuda-solarwinds","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-explotacion-activa-en-la-vulnerabilidad-del-software-de-mesa-de-ayuda-solarwinds\/","title":{"rendered":"CISA advierte sobre explotaci\u00f3n activa en la vulnerabilidad del software de mesa de ayuda SolarWinds"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Protecci\u00f3n de Datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/CISA-advierte-sobre-explotacion-activa-en-la-vulnerabilidad-del-software.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/15\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica que afecta el software SolarWinds Web Help Desk (WHD) a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>Registrada como CVE-2024-28987 (puntuaci\u00f3n CVSS: 9,1), la vulnerabilidad se relaciona con un caso de credenciales codificadas de las que se podr\u00eda abusar para obtener acceso no autorizado y realizar modificaciones.<\/p>\n<p>&#8220;SolarWinds Web Help Desk contiene una vulnerabilidad de credencial codificada que podr\u00eda permitir que un usuario remoto y no autenticado acceda a la funcionalidad interna y modifique datos&#8221;, dijo CISA en un aviso.<\/p>\n<p>SolarWinds revel\u00f3 por primera vez los detalles de la falla a fines de agosto de 2024, y la empresa de ciberseguridad Horizon3.ai public\u00f3 detalles t\u00e9cnicos adicionales un mes despu\u00e9s.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad &#8220;permite a atacantes no autenticados leer y modificar de forma remota todos los detalles de los tickets de la mesa de ayuda, que a menudo contienen informaci\u00f3n confidencial como contrase\u00f1as de solicitudes de restablecimiento y credenciales de cuentas de servicios compartidas&#8221;, dijo el investigador de seguridad Zach Hanley.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se aprovecha esta deficiencia en ataques del mundo real ni qui\u00e9n. Dicho esto, el desarrollo se produce dos meses despu\u00e9s de que CISA agregara otra falla en el mismo software (CVE-2024-28986, puntuaci\u00f3n CVSS: 9,8) al cat\u00e1logo KEV. <\/p>\n<p>A la luz del abuso activo, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las \u00faltimas correcciones (versi\u00f3n 12.8.3 Hotfix 2 o posterior) antes del 5 de noviembre de 2024 para proteger sus redes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cisa-warns-of-active-exploitation-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad \/ Protecci\u00f3n de Datos La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1404953,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5419,5275,4664,38,306,201033,4203,4654,201031,4659,4653,4655,246983,255454,246984,131,6246,201032,122094,246982,4014,4660],"class_list":["post-1404952","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-ayuda","tag-cisa","tag-como-hackear","tag-del","tag-explotacion","tag-las-noticias-de-los-piratas-informaticos","tag-mesa","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software","tag-software-malicioso-ransomware","tag-solarwinds","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1404952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1404952"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1404952\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1404953"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1404952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1404952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1404952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}