{"id":145148,"date":"2022-05-12T16:49:41","date_gmt":"2022-05-12T16:49:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-organizaciones-a-parchear-la-vulnerabilidad-f5-big-ip-explotada-activamente\/"},"modified":"2022-05-12T16:49:48","modified_gmt":"2022-05-12T16:49:48","slug":"cisa-insta-a-las-organizaciones-a-parchear-la-vulnerabilidad-f5-big-ip-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-organizaciones-a-parchear-la-vulnerabilidad-f5-big-ip-explotada-activamente\/","title":{"rendered":"CISA insta a las organizaciones a parchear la vulnerabilidad F5 BIG-IP explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/10\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> la falla F5 BIG-IP recientemente revelada a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> siguientes informes de abuso activo en la naturaleza.<\/p>\n<p>La falla, a la que se le asign\u00f3 el identificador CVE-2022-1388 (puntaje CVSS: 9.8), se refiere a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.randori.com\/blog\/vulnerability-analysis-cve-2022-1388\/\" target=\"_blank\">error cr\u00edtico<\/a> en el extremo REST de BIG-IP iControl que proporciona a un adversario no autenticado un m\u00e9todo para ejecutar comandos arbitrarios del sistema.<\/p>\n<p>&#8220;Un atacante puede usar esta vulnerabilidad para hacer casi cualquier cosa que quiera en el servidor vulnerable&#8221;, Horizon3.ai <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive\/\" target=\"_blank\">dicho<\/a> en un informe  &#8220;Esto incluye realizar cambios de configuraci\u00f3n, robar informaci\u00f3n confidencial y moverse lateralmente dentro de la red de destino&#8221;.<\/p>\n<p>F5 anunci\u00f3 parches y mitigaciones para la falla el 4 de mayo, pero ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/1ZRR4H\/status\/1523572874061422593\" target=\"_blank\">sometido<\/a> para <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/bad_packets\/status\/1523740777406377985\" target=\"_blank\">En la naturaleza<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/sans_isc\/status\/1523732455546494976\" target=\"_blank\">explotaci\u00f3n<\/a> durante la semana pasada, con atacantes que intentaron instalar un shell web que otorga acceso de puerta trasera a los sistemas objetivo.<\/p>\n<p>&#8220;Debido a la facilidad de explotar esta vulnerabilidad, el c\u00f3digo p\u00fablico de explotaci\u00f3n y el hecho de que proporciona acceso a la ra\u00edz, es probable que aumenten los intentos de explotaci\u00f3n&#8221;, dijo Ron Bowes, investigador de seguridad de Rapid7. <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/05\/09\/active-exploitation-of-f5-big-ip-icontrol-rest-cve-2022-1388\/\" target=\"_blank\">anotado<\/a>.  &#8220;La explotaci\u00f3n generalizada se ve algo mitigada por la <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Junior_Baines\/status\/1522205355287228416\" target=\"_blank\">n\u00famero peque\u00f1o<\/a> de dispositivos F5 BIG-IP con acceso a Internet&#8221;.<\/p>\n<p>Si bien F5 ha revisado desde entonces su aviso para incluir lo que cree que son indicadores &#8220;confiables&#8221; de compromiso, ha <a rel=\"nofollow noopener\" href=\"https:\/\/support.f5.com\/csp\/article\/K23605346\" target=\"_blank\">advertido<\/a> que &#8220;un atacante experto puede eliminar la evidencia de compromiso, incluidos los archivos de registro, despu\u00e9s de una explotaci\u00f3n exitosa&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para empeorar las cosas, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/sans_isc\/status\/1523741896707043328\" target=\"_blank\">evidencia<\/a> posee <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1524160730114764801\" target=\"_blank\">surgido<\/a> que la falla de ejecuci\u00f3n remota de c\u00f3digo se est\u00e1 utilizando para borrar por completo los servidores objetivo como parte de los ataques destructivos para dejarlos inoperables mediante la emisi\u00f3n de un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rm_(Unix)#Syntax\" target=\"_blank\">rm -rf \/*<\/a>&#8221; comando que borra recursivamente todos los archivos.<\/p>\n<p>&#8220;Dado que el servidor web se ejecuta como ra\u00edz, esto deber\u00eda encargarse de cualquier servidor vulnerable y destruir cualquier dispositivo BIG-IP vulnerable&#8221;, SANS Internet Storm Center (ISC) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/sans_isc\/status\/1523742317059792896\" target=\"_blank\">dicho<\/a> en Twitter.<\/p>\n<p>A la luz del impacto potencial de esta vulnerabilidad, las agencias del Poder Ejecutivo Civil Federal (FCEB, por sus siglas en ingl\u00e9s) recibieron el mandato de parchear todos los sistemas contra el problema antes del 31 de mayo de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/cisa-urges-organizations-to-patch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado la falla F5 BIG-IP<\/p>\n","protected":false},"author":1,"featured_media":145149,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,60524,5275,4664,36019,4662,6965,4668,246,4667,4654,4658,4659,4653,4655,11924,36018,4663,4666,4665,4014,4660],"class_list":["post-145148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bigip","tag-cisa","tag-como-hackear","tag-explotada","tag-filtracion-de-datos","tag-insta","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/145148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=145148"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/145148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/145149"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=145148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=145148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=145148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}