{"id":1503153,"date":"2024-12-25T15:04:24","date_gmt":"2024-12-25T15:04:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-fallas-de-la-plataforma-en-la-nube-de-ruijie-networks-podrian-exponer-50-000-dispositivos-a-ataques-remotos\/"},"modified":"2024-12-25T15:04:29","modified_gmt":"2024-12-25T15:04:29","slug":"las-fallas-de-la-plataforma-en-la-nube-de-ruijie-networks-podrian-exponer-50-000-dispositivos-a-ataques-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-fallas-de-la-plataforma-en-la-nube-de-ruijie-networks-podrian-exponer-50-000-dispositivos-a-ataques-remotos\/","title":{"rendered":"Las fallas de la plataforma en la nube de Ruijie Networks podr\u00edan exponer 50.000 dispositivos a ataques remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Las-fallas-de-la-plataforma-en-la-nube-de-Ruijie.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto varios fallos de seguridad en la plataforma de gesti\u00f3n de la nube desarrollada por Ruijie Networks que podr\u00edan permitir a un atacante tomar el control de los dispositivos de la red.<\/p>\n<p>&#8220;Estas vulnerabilidades afectan tanto a la plataforma Reyee como a los dispositivos de red Reyee OS&#8221;, afirman los investigadores de Claroty Noam Moshe y Tomer Goldschmidt. <a rel=\"noopener nofollow\" href=\"https:\/\/claroty.com\/team82\/research\/the-insecure-iot-cloud-strikes-again-rce-on-ruijie-cloud-connected-devices\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis reciente. &#8220;Las vulnerabilidades, si se explotan, podr\u00edan permitir a un atacante malicioso ejecutar c\u00f3digo en cualquier dispositivo habilitado para la nube, d\u00e1ndoles la capacidad de controlar decenas de miles de dispositivos&#8221;.<\/p>\n<p>La empresa de seguridad de tecnolog\u00eda operativa (OT), que llev\u00f3 a cabo una investigaci\u00f3n en profundidad del proveedor de Internet de las cosas (IoT), dijo que no s\u00f3lo identific\u00f3 10 fallas sino que tambi\u00e9n ide\u00f3 un ataque llamado &#8220;Open Sesame&#8221; que puede usarse para piratear un punto de acceso muy pr\u00f3ximo f\u00edsicamente a trav\u00e9s de la nube y obtener acceso no autorizado a su red.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Del <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-24-338-01\" target=\"_blank\">10 vulnerabilidades<\/a>tres de ellos est\u00e1n clasificados como cr\u00edticos en cuanto a gravedad:<\/p>\n<ul>\n<li><strong>CVE-2024-47547<\/strong> (Puntuaci\u00f3n CVSS de 9,4): uso de un mecanismo de recuperaci\u00f3n de contrase\u00f1a d\u00e9bil que deja el mecanismo de autenticaci\u00f3n vulnerable a ataques de fuerza bruta.<\/li>\n<li><strong>CVE-2024-48874<\/strong> (Puntuaci\u00f3n CVSS de 9,8): una vulnerabilidad de falsificaci\u00f3n de solicitudes del lado del servidor (SSRF) que podr\u00eda explotarse para acceder a los servicios internos utilizados por Ruijie y su infraestructura de nube interna a trav\u00e9s de los servicios de metadatos de la nube de AWS.<\/li>\n<li><strong>CVE-2024-52324<\/strong> (Puntuaci\u00f3n CVSS: 9,8): uso de una funci\u00f3n inherentemente peligrosa que podr\u00eda permitir a un atacante enviar un mensaje MQTT malicioso que podr\u00eda provocar que los dispositivos ejecuten comandos arbitrarios del sistema operativo.<\/li>\n<\/ul>\n<p>La investigaci\u00f3n de Claroty tambi\u00e9n encontr\u00f3 que es f\u00e1cil romper la autenticaci\u00f3n MQTT simplemente conociendo el n\u00famero de serie del dispositivo (CVE-2024-45722, puntuaci\u00f3n CVSS: 7,5), explotando posteriormente el acceso al broker MQTT de Ruijie para recibir una lista completa de todos los dispositivos en la nube. n\u00fameros de serie de los dispositivos conectados.<\/p>\n<p>&#8220;Utilizando los n\u00fameros de serie filtrados, podr\u00edamos generar credenciales de autenticaci\u00f3n v\u00e1lidas para todos los dispositivos conectados a la nube&#8221;, dijeron los investigadores. &#8220;Esto significaba que pod\u00edamos realizar una amplia gama de ataques de denegaci\u00f3n de servicio, incluida la desconexi\u00f3n de dispositivos mediante la autenticaci\u00f3n en su nombre, e incluso el env\u00edo de mensajes y eventos inventados a la nube; el env\u00edo de datos falsos a los usuarios de estos dispositivos&#8221;.<\/p>\n<p>El conocimiento del n\u00famero de serie del dispositivo podr\u00eda utilizarse a\u00fan m\u00e1s como arma para acceder a todas las colas de mensajes MQTT y emitir comandos maliciosos que luego se ejecutar\u00edan en todos los dispositivos conectados a la nube (CVE-2024-52324).<\/p>\n<p><iframe loading=\"lazy\" title=\"Demo of Team82&#039;s Open Sesame Attack Against Ruijie Networks Cloud\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/AdbGc3JM3SM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Eso no es todo. Un atacante que est\u00e9 f\u00edsicamente adyacente a una red Wi-Fi que utilice puntos de acceso Ruijie tambi\u00e9n podr\u00eda extraer el n\u00famero de serie del dispositivo interceptando las balizas Wi-Fi sin procesar y luego aprovechar las otras vulnerabilidades en la comunicaci\u00f3n MQTT para lograr la ejecuci\u00f3n remota de c\u00f3digo. Al ataque Open Sesame se le ha asignado el identificador CVE CVE-2024-47146 (puntuaci\u00f3n CVSS: 7,5).<\/p>\n<p>Tras una divulgaci\u00f3n responsable, la empresa china ha solucionado todas las deficiencias identificadas en la nube y no es necesaria ninguna acci\u00f3n por parte del usuario. Se estima que alrededor de 50.000 dispositivos conectados a la nube se han visto potencialmente afectados por estos errores.<\/p>\n<p>&#8220;Este es otro ejemplo de debilidades en los llamados dispositivos de Internet de las cosas, como puntos de acceso inal\u00e1mbrico, enrutadores y otros elementos conectados que tienen una barrera de entrada bastante baja al dispositivo, pero que permiten ataques de red mucho m\u00e1s profundos&#8221;. dijeron los investigadores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando la seguridad de PCAutomotive se\u00f1al\u00f3 12 vulnerabilidades en la unidad de informaci\u00f3n y entretenimiento MIB3 utilizada en ciertos autom\u00f3viles Skoda que los actores maliciosos podr\u00edan encadenar para lograr la ejecuci\u00f3n de c\u00f3digo, rastrear la ubicaci\u00f3n de los autom\u00f3viles en tiempo real, grabar conversaciones a trav\u00e9s del micr\u00f3fono del autom\u00f3vil, tome capturas de pantalla de la pantalla de infoentretenimiento e incluso extraiga informaci\u00f3n de contacto.<\/p>\n<p>Las fallas (desde CVE-2023-28902 hasta CVE-2023-29113) permiten a los atacantes &#8220;obtener la ejecuci\u00f3n de c\u00f3digo en la unidad de infoentretenimiento MIB3 a trav\u00e9s de Bluetooth, elevar privilegios a root, evitar el arranque seguro para obtener una ejecuci\u00f3n de c\u00f3digo persistente y controlar la unidad de infoentretenimiento a trav\u00e9s de Canal DNS cada vez que el coche arranca&#8221;, investigadores de PCAutomotive <a rel=\"noopener nofollow\" href=\"https:\/\/www.blackhat.com\/eu-24\/briefings\/schedule\/#over-the-air-compromise-of-modern-volkswagen-group-vehicles-42466\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El descubrimiento se suma a <a rel=\"noopener nofollow\" href=\"https:\/\/pcautomotive.com\/vulnerabilities-in-skoda-and-volkswagen-vehicles\" target=\"_blank\">otros nueve defectos<\/a> (de CVE-2023-28895 a CVE-2023-28901) identificado en la unidad de infoentretenimiento MIB3 a finales de 2022 que podr\u00eda permitir a los atacantes activar una denegaci\u00f3n de servicio, eludir la autenticaci\u00f3n UDS y obtener datos del veh\u00edculo, es decir, kilometraje, duraci\u00f3n del viaje reciente y velocidad promedio y m\u00e1xima del viaje, conociendo solo el n\u00famero VIN de un veh\u00edculo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/ruijie-networks-cloud-platform-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de diciembre de 2024\ue804Ravie LakshmananSeguridad\/vulnerabilidad en la nube Los investigadores de ciberseguridad han descubierto varios fallos de<\/p>\n","protected":false},"author":1,"featured_media":1503155,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,5718,20304,3233,246,201033,79770,4654,201031,4659,4653,4655,10650,2256,1639,28582,269452,246983,255454,246984,201032,246982,4660],"class_list":["post-1503153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-exponer","tag-fallas","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-networks","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-plataforma","tag-podrian","tag-remotos","tag-ruijie","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1503153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1503153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1503153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1503155"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1503153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1503153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1503153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}