{"id":1494296,"date":"2024-12-19T13:19:38","date_gmt":"2024-12-19T13:19:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-falla-critica-en-fortiwlm-que-podria-conducir-a-vulnerabilidades-de-acceso-de-administrador\/"},"modified":"2024-12-19T13:19:59","modified_gmt":"2024-12-19T13:19:59","slug":"fortinet-advierte-sobre-una-falla-critica-en-fortiwlm-que-podria-conducir-a-vulnerabilidades-de-acceso-de-administrador","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-falla-critica-en-fortiwlm-que-podria-conducir-a-vulnerabilidades-de-acceso-de-administrador\/","title":{"rendered":"Fortinet advierte sobre una falla cr\u00edtica en FortiWLM que podr\u00eda conducir a vulnerabilidades de acceso de administrador"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Fortinet-advierte-sobre-una-falla-critica-en-FortiWLM-que-podria.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Fortinet ha emitido un aviso para un <a rel=\"noopener nofollow\" href=\"https:\/\/docs.fortinet.com\/document\/fortiwlm\/8.6.6\/release-notes\/987716\/common-vulnerabilities-and-exposures\" target=\"_blank\">falla de seguridad cr\u00edtica ahora parcheada<\/a> impactando a Wireless LAN Manager (FortiWLM) que podr\u00eda conducir a la divulgaci\u00f3n de informaci\u00f3n confidencial.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2023-34990, tiene una puntuaci\u00f3n CVSS de 9,6 de un m\u00e1ximo de 10,0.<\/p>\n<p>&#8220;Un recorrido de camino relativo [CWE-23] en FortiWLM puede permitir que un atacante remoto no autenticado lea archivos confidenciales&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-23-144\" target=\"_blank\">dicho<\/a> en una alerta publicada el mi\u00e9rcoles.<\/p>\n<p>Sin embargo, seg\u00fan un <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-34990\" target=\"_blank\">descripci\u00f3n<\/a> Debido a la falla de seguridad en la Base de datos nacional de vulnerabilidades (NVD) del NIST, un atacante tambi\u00e9n podr\u00eda aprovechar la vulnerabilidad de recorrido de ruta para &#8220;ejecutar c\u00f3digo o comandos no autorizados a trav\u00e9s de solicitudes web especialmente dise\u00f1adas&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La falla afecta a las siguientes versiones del producto:<\/p>\n<ul>\n<li>Versiones de FortiWLM 8.6.0 a 8.6.5 (corregido en 8.6.6 o superior)<\/li>\n<li>Versiones de FortiWLM 8.5.0 a 8.5.4 (corregido en 8.5.5 o superior)<\/li>\n<\/ul>\n<p>La compa\u00f1\u00eda le dio cr\u00e9dito al investigador de seguridad de Horizon3.ai, Zach Hanley, por descubrir e informar la deficiencia. Vale la pena mencionar aqu\u00ed que CVE-2023-34990 se refiere a la &#8220;vulnerabilidad de lectura limitada de archivos no autenticados&#8221; que la compa\u00f1\u00eda de ciberseguridad revel\u00f3 en marzo como parte de un conjunto m\u00e1s amplio de seis fallas en FortiWLM.<\/p>\n<p>&#8220;Esta vulnerabilidad permite a atacantes remotos no autenticados acceder y abusar de la funcionalidad incorporada destinada a leer archivos de registro espec\u00edficos en el sistema a trav\u00e9s de una solicitud dise\u00f1ada al punto final \/ems\/cgi-bin\/ezrf_lighttpd.cgi&#8221;, Hanley <a rel=\"noopener nofollow\" href=\"https:\/\/www.horizon3.ai\/attack-research\/disclosures\/fortiwlm-the-almost-story-for-the-forti-forty\" target=\"_blank\">dicho<\/a> En el momento.<\/p>\n<p>&#8220;Este problema se debe a la falta de validaci\u00f3n de entrada en los par\u00e1metros de solicitud, lo que permite a un atacante atravesar directorios y leer cualquier archivo de registro en el sistema&#8221;.<\/p>\n<p>Una explotaci\u00f3n exitosa de CVE-2023-34990 podr\u00eda permitir al actor de amenazas leer los archivos de registro de FortiWLM y obtener el ID de sesi\u00f3n de un usuario e iniciar sesi\u00f3n, permiti\u00e9ndole as\u00ed explotar tambi\u00e9n los puntos finales autenticados.<\/p>\n<p>Para empeorar las cosas, los atacantes podr\u00edan aprovechar el hecho de que los ID de sesi\u00f3n web son est\u00e1ticos entre sesiones de usuario para secuestrarlos y obtener permisos administrativos para el dispositivo.<\/p>\n<p>Eso no es todo. Un atacante tambi\u00e9n podr\u00eda combinar CVE-2023-34990 con <a rel=\"noopener nofollow\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-450\" target=\"_blank\">CVE-2023-48782<\/a> (Puntuaci\u00f3n CVSS: 8.8), una falla de inyecci\u00f3n de comandos autenticados que tambi\u00e9n se corrigi\u00f3 en FortiWLM 8.6.6, para obtener la ejecuci\u00f3n remota de c\u00f3digo en el contexto de ra\u00edz.<\/p>\n<p>Fortinet tambi\u00e9n parch\u00f3 una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo de alta gravedad en FortiManager que puede permitir que un atacante remoto autenticado ejecute c\u00f3digo no autorizado a trav\u00e9s de solicitudes dise\u00f1adas por FGFM.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad (<a rel=\"noopener nofollow\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-24-425\" target=\"_blank\">CVE-2024-48889<\/a>puntuaci\u00f3n CVSS: 7.2) se ha solucionado en las siguientes versiones:<\/p>\n<ul>\n<li>FortiManager 7.6.0 (corregido en 7.6.1 o superior)<\/li>\n<li>Versiones de FortiManager 7.4.0 a 7.4.4 (corregido en 7.4.5 o superior)<\/li>\n<li>FortiManager Cloud versiones 7.4.1 a 7.4.4 (corregido en 7.4.5 o superior)<\/li>\n<li>Versiones de FortiManager 7.2.3 a 7.2.7 (corregido en 7.2.8 o superior)<\/li>\n<li>FortiManager Cloud versiones 7.2.1 a 7.2.7 (corregido en 7.2.8 o superior)<\/li>\n<li>Versiones de FortiManager 7.0.5 a 7.0.12 (corregido en 7.0.13 o superior)<\/li>\n<li>FortiManager Cloud versiones 7.0.1 a 7.0.12 (corregido en 7.0.13 o superior)<\/li>\n<li>Versiones de FortiManager 6.4.10 a 6.4.14 (corregido en 6.4.15 o superior)<\/li>\n<\/ul>\n<p>Fortinet tambi\u00e9n se\u00f1al\u00f3 que varios modelos m\u00e1s antiguos, 1000E, 1000F, 2000E, 3000E, 3000F, 3000G, 3500E, 3500F, 3500G, 3700F, 3700G y 3900E, se ven afectados por CVE-2024-48889 siempre que &#8220;fmg-status&#8221; est\u00e1 habilitado.<\/p>\n<p>Dado que los dispositivos Fortinet se est\u00e1n convirtiendo en un im\u00e1n de ataques para los actores de amenazas, es esencial que los usuarios mantengan sus instancias actualizadas para protegerse contra amenazas potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/fortinet-warns-of-critical-fortiwlm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red Fortinet ha emitido un aviso para un falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1494297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,33982,6088,4661,4664,2957,2458,2503,87102,268579,201033,4654,201031,4659,4653,4655,2916,246983,4665,246984,131,201032,158,246982,4660,12260],"class_list":["post-1494296","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-conducir","tag-critica","tag-falla","tag-fortinet","tag-fortiwlm","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-podria","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1494296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1494296"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1494296\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1494297"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1494296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1494296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1494296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}