{"id":1457775,"date":"2024-11-26T10:46:15","date_gmt":"2024-11-26T10:46:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-agencias-a-aplicar-parches-criticos-redes-de-matriz-defecto-en-medio-de-ataques-activos\/"},"modified":"2024-11-26T10:46:19","modified_gmt":"2024-11-26T10:46:19","slug":"cisa-insta-a-las-agencias-a-aplicar-parches-criticos-redes-de-matriz-defecto-en-medio-de-ataques-activos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-insta-a-las-agencias-a-aplicar-parches-criticos-redes-de-matriz-defecto-en-medio-de-ataques-activos\/","title":{"rendered":"CISA insta a las agencias a aplicar parches cr\u00edticos &quot;Redes de matriz&quot; Defecto en medio de ataques activos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/11\/25\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica ahora parcheada que afecta las puertas de enlace de acceso seguro de Array Networks AG y vxAG a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo tras informes de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2023-28461\" target=\"_blank\">CVE-2023-28461<\/a> (Puntuaci\u00f3n CVSS: 9,8), se refiere a un caso de falta de autenticaci\u00f3n que podr\u00eda aprovecharse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario de forma remota. El proveedor de hardware de red public\u00f3 correcciones (versi\u00f3n 9.4.0.484) para la deficiencia de seguridad en marzo de 2023. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Array AG\/vxAG es una vulnerabilidad de seguridad web que permite a un atacante explorar el sistema de archivos o ejecutar c\u00f3digo remoto en la puerta de enlace VPN SSL utilizando el atributo flags en el encabezado HTTP sin autenticaci\u00f3n&#8221;, dijo Array Networks. &#8220;El producto puede ser explotado a trav\u00e9s de una URL vulnerable&#8221;.<\/p>\n<p>La inclusi\u00f3n en el cat\u00e1logo de KEV se produce poco despu\u00e9s de que la empresa de ciberseguridad Trend Micro revelara que un grupo de ciberespionaje vinculado a China denominado Earth Kasha (tambi\u00e9n conocido como MirrorFace) ha estado explotando fallas de seguridad en productos empresariales de cara al p\u00fablico, como Array AG (CVE-2023-28461). ), Proself (CVE-2023-45727) y Fortinet FortiOS\/FortiProxy (CVE-2023-27997), para acceso inicial.<\/p>\n<p>Earth Kasha es conocido por sus ataques extensivos a entidades japonesas, aunque, en los \u00faltimos a\u00f1os, tambi\u00e9n se le ha observado atacando a Taiw\u00e1n, India y Europa.<\/p>\n<p>A principios de este mes, ESET tambi\u00e9n <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Expo_2025\" target=\"_blank\">revelado<\/a> una campa\u00f1a de Earth Kasha que ten\u00eda como objetivo una entidad diplom\u00e1tica an\u00f3nima en la Uni\u00f3n Europea para entregar una puerta trasera conocida como ANEL us\u00e1ndola como se\u00f1uelo en la pr\u00f3xima Exposici\u00f3n Mundial 2025 que tendr\u00e1 lugar en Osaka, Jap\u00f3n, a partir de abril de 2025.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen los parches antes del 16 de diciembre de 2024 para proteger sus redes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando 15 grupos de hackers chinos diferentes de un total de 60 actores de amenazas nombrados han sido vinculados con el abuso de al menos una de las 15 vulnerabilidades m\u00e1s explotadas habitualmente en 2023, seg\u00fan VulnCheck.<\/p>\n<p>La empresa de ciberseguridad dijo que ha identificado m\u00e1s de 440.000 hosts expuestos a Internet que son potencialmente susceptibles a ataques.<\/p>\n<p>&#8220;Las organizaciones deben evaluar su exposici\u00f3n a estas tecnolog\u00edas, mejorar la visibilidad de los riesgos potenciales, aprovechar la inteligencia s\u00f3lida sobre amenazas, mantener pr\u00e1cticas s\u00f3lidas de gesti\u00f3n de parches e implementar controles de mitigaci\u00f3n, como minimizar la exposici\u00f3n de estos dispositivos a Internet siempre que sea posible&#8221;, Patrick Garrity de VulnCheck. <a rel=\"noopener nofollow\" href=\"https:\/\/vulncheck.com\/blog\/cisa-top-exploited-2024\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/cisa-urges-agencies-to-patch-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de noviembre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":1457776,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,5893,840,2346,4661,5275,4664,6215,11192,6965,246,201033,264820,2508,4654,201031,4659,4653,4655,6244,264819,246983,255454,246984,201032,246982,4660],"class_list":["post-1457775","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-aplicar","tag-ataques","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-criticos","tag-defecto","tag-insta","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-matrizquot","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-quotredes","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1457775","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1457775"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1457775\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1457776"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1457775"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1457775"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1457775"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}