{"id":1470704,"date":"2024-12-04T09:55:27","date_gmt":"2024-12-04T09:55:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/veeam-publica-un-parche-para-una-vulnerabilidad-critica-de-rce-en-la-consola-del-proveedor-de-servicios\/"},"modified":"2024-12-04T09:55:32","modified_gmt":"2024-12-04T09:55:32","slug":"veeam-publica-un-parche-para-una-vulnerabilidad-critica-de-rce-en-la-consola-del-proveedor-de-servicios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/veeam-publica-un-parche-para-una-vulnerabilidad-critica-de-rce-en-la-consola-del-proveedor-de-servicios\/","title":{"rendered":"Veeam publica un parche para una vulnerabilidad cr\u00edtica de RCE en la consola del proveedor de servicios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Veeam-publica-un-parche-para-una-vulnerabilidad-critica-de-RCE.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Veeam ha lanzado actualizaciones de seguridad para abordar una falla cr\u00edtica que afecta a la Consola del Proveedor de Servicios (VSPC) y que podr\u00eda allanar el camino para la ejecuci\u00f3n remota de c\u00f3digo en instancias susceptibles.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2024-42448, tiene una puntuaci\u00f3n CVSS de 9,9 de un m\u00e1ximo de 10,0. La compa\u00f1\u00eda se\u00f1al\u00f3 que el error fue identificado durante pruebas internas.<\/p>\n<p>&#8220;Desde la m\u00e1quina del agente de administraci\u00f3n VSPC, bajo la condici\u00f3n de que el agente de administraci\u00f3n est\u00e9 autorizado en el servidor, es posible realizar la ejecuci\u00f3n remota de c\u00f3digo (RCE) en la m\u00e1quina del servidor VSPC&#8221;, Veeam <a rel=\"noopener nofollow\" href=\"https:\/\/www.veeam.com\/kb4679\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otro defecto parcheado por Veeam se relaciona con una vulnerabilidad (CVE-2024-42449, puntuaci\u00f3n CVSS: 7.1) que podr\u00eda usarse para filtrar un hash NTLM de la cuenta de servicio del servidor VSPC y eliminar archivos en la m\u00e1quina del servidor VSPC.<\/p>\n<p>Ambas vulnerabilidades identificadas afectan a Veeam Service Provider Console 8.1.0.21377 y a todas las versiones anteriores de las compilaciones 7 y 8. Se han solucionado en la versi\u00f3n 8.1.0.21999.<\/p>\n<p>Veeam dijo adem\u00e1s que no existen mitigaciones para solucionar los problemas y que la \u00fanica soluci\u00f3n es actualizar a la \u00faltima versi\u00f3n del software.<\/p>\n<p>Dado que los actores de amenazas abusan de las fallas en los productos Veeam para implementar ransomware, es imperativo que los usuarios tomen medidas para proteger sus instancias lo antes posible.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/veeam-issues-patch-for-critical-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de diciembre de 2024\ue804Ravie LakshmananVulnerabilidad\/ransomware Veeam ha lanzado actualizaciones de seguridad para abordar una falla cr\u00edtica que<\/p>\n","protected":false},"author":1,"featured_media":1470705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,80027,2458,38,201033,4654,201031,4659,4653,4655,18,19938,3317,911,22592,246983,255454,246984,2204,201032,158,133463,246982,4014,4660],"class_list":["post-1470704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-consola","tag-critica","tag-del","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-proveedor","tag-publica","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servicios","tag-software-malicioso-ransomware","tag-una","tag-veeam","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1470704"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1470705"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1470704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1470704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1470704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}