{"id":1443115,"date":"2024-11-16T01:37:33","date_gmt":"2024-11-16T01:37:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-senala-dos-fallas-de-palo-alto-activamente-explotadas-se-confirma-nuevo-ataque-del-rce\/"},"modified":"2024-11-16T01:37:41","modified_gmt":"2024-11-16T01:37:41","slug":"cisa-senala-dos-fallas-de-palo-alto-activamente-explotadas-se-confirma-nuevo-ataque-del-rce","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-senala-dos-fallas-de-palo-alto-activamente-explotadas-se-confirma-nuevo-ataque-del-rce\/","title":{"rendered":"CISA se\u00f1ala dos fallas de Palo Alto activamente explotadas; Se confirma nuevo ataque del RCE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/CISA-senala-dos-fallas-de-Palo-Alto-activamente-explotadas-Se.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirti\u00f3 el jueves que dos fallas m\u00e1s que afectan el software Palo Alto Networks Expedition han sido explotadas activamente en la naturaleza.<\/p>\n<p>Para ello tiene <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/11\/14\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> las vulnerabilidades de sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), que requiere que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las actualizaciones necesarias antes del 5 de diciembre de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las fallas de seguridad se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2024-9463<\/strong> (Puntuaci\u00f3n CVSS: 9,9) &#8211; Vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo Expedition de Palo Alto Networks<\/li>\n<li><strong>CVE-2024-9465<\/strong> (Puntuaci\u00f3n CVSS: 9,3) &#8211; Vulnerabilidad de inyecci\u00f3n SQL de Palo Alto Networks Expedition<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de las vulnerabilidades podr\u00eda permitir a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en la herramienta de migraci\u00f3n Expedition o revelar el contenido de su base de datos.<\/p>\n<p>Esto podr\u00eda luego allanar el camino para la divulgaci\u00f3n de nombres de usuario, contrase\u00f1as de texto sin cifrar, configuraciones de dispositivos y claves API de dispositivos de firewalls PAN-OS, o crear y leer archivos arbitrarios en el sistema vulnerable.<\/p>\n<p>Palo Alto Networks abord\u00f3 estas deficiencias como parte de las actualizaciones de seguridad publicadas el 9 de octubre de 2024. Desde entonces, la empresa <a rel=\"noopener nofollow\" href=\"https:\/\/security.paloaltonetworks.com\/PAN-SA-2024-0010\" target=\"_blank\">revisado<\/a> su aviso original reconoce que est\u00e1 &#8220;consciente de los informes de CISA de que hay evidencia de explotaci\u00f3n activa para CVE-2024-9463 y CVE-2024-9465&#8221;.<\/p>\n<p>Dicho esto, no se sabe mucho sobre c\u00f3mo se explotan estas vulnerabilidades, qui\u00e9n y qu\u00e9 tan extendidos est\u00e1n estos ataques. <\/p>\n<p>El desarrollo tambi\u00e9n se produjo una semana despu\u00e9s de que CISA notificara a las organizaciones sobre la explotaci\u00f3n activa de CVE-2024-5910 (puntuaci\u00f3n CVSS: 9,3), otra falla cr\u00edtica que afecta a Expedition.<\/p>\n<h3>Palo Alto Networks confirma una nueva falla bajo un ataque limitado<\/h3>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Desde entonces, Palo Alto Networks tambi\u00e9n ha confirmado que ha detectado una vulnerabilidad de ejecuci\u00f3n remota de comandos no autenticados que se utiliza como arma contra un peque\u00f1o subconjunto de interfaces de administraci\u00f3n de firewall que est\u00e1n expuestas a Internet, instando a los clientes a protegerlas.<\/p>\n<p>&#8220;Palo Alto Networks ha observado actividad de amenazas que explota una vulnerabilidad de ejecuci\u00f3n remota de comandos no autenticados contra un n\u00famero limitado de interfaces de administraci\u00f3n de firewall que est\u00e1n expuestas a Internet&#8221;, dijo. <a rel=\"noopener nofollow\" href=\"https:\/\/security.paloaltonetworks.com\/PAN-SA-2024-0015\" target=\"_blank\">agregado<\/a>.<\/p>\n<p>La compa\u00f1\u00eda, que est\u00e1 investigando la actividad maliciosa y le ha dado a la vulnerabilidad una puntuaci\u00f3n CVSS de 9,3 (sin identificador CVE), tambi\u00e9n dijo que se est\u00e1 &#8220;preparando para publicar correcciones y firmas de prevenci\u00f3n de amenazas lo antes posible&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/cisa-flags-critical-palo-alto-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de noviembre de 2024\ue804Ravie LakshmananSeguridad\/vulnerabilidad de la red La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1443116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,657,1247,4661,5275,4664,4459,38,740,5276,3233,201033,4654,201031,4659,4653,4655,480,37103,22592,246983,255454,246984,21218,201032,246982,4660],"class_list":["post-1443115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataque","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-confirma","tag-del","tag-dos","tag-explotadas","tag-fallas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-palo","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-senala","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1443115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1443115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1443115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1443116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1443115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1443115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1443115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}