{"id":1436363,"date":"2024-11-11T21:58:39","date_gmt":"2024-11-11T21:58:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/hpe-publica-parches-de-seguridad-criticos-para-las-vulnerabilidades-del-punto-de-acceso-de-aruba\/"},"modified":"2024-11-11T21:58:45","modified_gmt":"2024-11-11T21:58:45","slug":"hpe-publica-parches-de-seguridad-criticos-para-las-vulnerabilidades-del-punto-de-acceso-de-aruba","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hpe-publica-parches-de-seguridad-criticos-para-las-vulnerabilidades-del-punto-de-acceso-de-aruba\/","title":{"rendered":"HPE publica parches de seguridad cr\u00edticos para las vulnerabilidades del punto de acceso de Aruba"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Mitigaci\u00f3n de Riesgos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/HPE-publica-parches-de-seguridad-criticos-para-las-vulnerabilidades-del.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Hewlett Packard Enterprise (HPE) ha publicado actualizaciones de seguridad para abordar m\u00faltiples vulnerabilidades que afectan a los productos Aruba Networking Access Point, incluidos dos errores cr\u00edticos que podr\u00edan provocar la ejecuci\u00f3n de comandos no autenticados.<\/p>\n<p>Las fallas afectan a los puntos de acceso que ejecutan Instant AOS-8 y AOS-10.<\/p>\n<ul>\n<li>AOS-10.4.xx: 10.4.1.4 y anteriores<\/li>\n<li>Instant\u00e1neo AOS-8.12.xx: 8.12.0.2 y anteriores<\/li>\n<li>Instant\u00e1neo AOS-8.10.xx: 8.10.0.13 y anteriores<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las m\u00e1s graves entre las seis vulnerabilidades recientemente parcheadas son CVE-2024-42509 (puntuaci\u00f3n CVSS: 9,8) y CVE-2024-47460 (puntuaci\u00f3n CVSS: 9,0), dos fallas cr\u00edticas de inyecci\u00f3n de comandos no autenticados en el servicio CLI que podr\u00edan resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>&#8220;La vulnerabilidad de inyecci\u00f3n de comandos en el servicio CLI subyacente podr\u00eda provocar la ejecuci\u00f3n remota de c\u00f3digo no autenticado mediante el env\u00edo de paquetes especialmente dise\u00f1ados destinados al puerto UDP (8211) PAPI (protocolo de gesti\u00f3n de puntos de acceso de Aruba)&#8221;, HPE <a rel=\"nofollow noopener\" href=\"https:\/\/support.hpe.com\/hpesc\/public\/docDisplay?docId=hpesbnw04722en_us&amp;docLocale=en_US\" target=\"_blank\">dicho<\/a> en un aviso para ambos defectos.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar c\u00f3digo arbitrario como usuario privilegiado en el sistema operativo subyacente&#8221;.<\/p>\n<p>Se recomienda habilitar la seguridad del cl\u00faster mediante el comando cluster-security para mitigar CVE-2024-42509 y CVE-2024-47460 en dispositivos que ejecutan c\u00f3digo Instant AOS-8. Sin embargo, para los dispositivos AOS-10, la empresa recomienda bloquear el acceso al puerto UDP 8211 desde todas las redes que no sean de confianza.<\/p>\n<p>HPE tambi\u00e9n resolvi\u00f3 otras cuatro vulnerabilidades:<\/p>\n<ul>\n<li>CVE-2024-47461 (puntuaci\u00f3n CVSS: 7,2): una ejecuci\u00f3n de comando remota (RCE) arbitraria autenticada en Instant AOS-8 y AOS-10<\/li>\n<li>CVE-2024-47462 y CVE-2024-47463 (puntuaciones CVSS: 7,2): una vulnerabilidad de creaci\u00f3n de archivos arbitraria en Instant AOS-8 y AOS-10 que conduce a la ejecuci\u00f3n remota de comandos autenticados.<\/li>\n<li>CVE-2024-47464 (puntuaci\u00f3n CVSS: 6,8): una vulnerabilidad de recorrido de ruta autenticada conduce a un acceso remoto no autorizado a archivos<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como soluci\u00f3n alternativa, se insta a los usuarios a restringir el acceso a la CLI y a las interfaces de administraci\u00f3n basadas en web coloc\u00e1ndolas dentro de una VLAN dedicada y control\u00e1ndolas mediante pol\u00edticas de firewall en la capa 3 y superiores.<\/p>\n<p>&#8220;Aunque no se ha informado previamente que los puntos de acceso de Aruba Network sean explotados en la naturaleza, son un objetivo atractivo para los actores de amenazas debido al acceso potencial que estas vulnerabilidades podr\u00edan proporcionar a trav\u00e9s del usuario privilegiado RCE&#8221;, Arctic Wolf <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/cve-2024-42509-cve-2024-47460\/\" target=\"_blank\">dicho<\/a>. &#8220;Adem\u00e1s, los actores de amenazas pueden intentar aplicar ingenier\u00eda inversa a los parches para explotar sistemas sin parches en un futuro pr\u00f3ximo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/hpe-issues-critical-security-patches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de noviembre de 2024\ue804Ravie LakshmananVulnerabilidad\/Mitigaci\u00f3n de Riesgos Hewlett Packard Enterprise (HPE) ha publicado actualizaciones de seguridad para<\/p>\n","protected":false},"author":1,"featured_media":1436364,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,15557,4661,4664,6215,38,224790,246,201033,4654,201031,4659,4653,4655,18,6244,911,171,42,246983,255454,246984,201032,246982,4660,12260],"class_list":["post-1436363","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aruba","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-del","tag-hpe","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-publica","tag-punto","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1436363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1436363"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1436363\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1436364"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1436363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1436363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1436363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}