{"id":1520447,"date":"2025-01-07T09:26:47","date_gmt":"2025-01-07T09:26:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/moxa-alerta-a-los-usuarios-sobre-vulnerabilidades-de-alta-gravedad-en-enrutadores-celulares-y-seguros\/"},"modified":"2025-01-07T09:26:52","modified_gmt":"2025-01-07T09:26:52","slug":"moxa-alerta-a-los-usuarios-sobre-vulnerabilidades-de-alta-gravedad-en-enrutadores-celulares-y-seguros","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/moxa-alerta-a-los-usuarios-sobre-vulnerabilidades-de-alta-gravedad-en-enrutadores-celulares-y-seguros\/","title":{"rendered":"Moxa alerta a los usuarios sobre vulnerabilidades de alta gravedad en enrutadores celulares y seguros"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Moxa-alerta-a-los-usuarios-sobre-vulnerabilidades-de-alta-gravedad.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Moxa, con sede en Taiw\u00e1n, ha <a rel=\"noopener nofollow\" href=\"https:\/\/www.moxa.com\/en\/support\/product-support\/security-advisory\/mpsa-241155-privilege-escalation-and-os-command-injection-vulnerabilities-in-cellular-routers,-secure-routers,-and-netwo\" target=\"_blank\">prevenido<\/a> de dos vulnerabilidades de seguridad que afectan a sus enrutadores celulares, enrutadores seguros y dispositivos de seguridad de red que podr\u00edan permitir la escalada de privilegios y la ejecuci\u00f3n de comandos.<\/p>\n<p>La lista de vulnerabilidades es la siguiente:<\/p>\n<ul>\n<li><strong>CVE-2024-9138<\/strong> (Puntuaci\u00f3n CVSS 4.0: 8,6): una vulnerabilidad de credenciales codificadas que podr\u00eda permitir a un usuario autenticado escalar privilegios y obtener acceso de nivel ra\u00edz al sistema, lo que podr\u00eda comprometer el sistema, realizar modificaciones no autorizadas, exponer datos o interrumpir el servicio.<\/li>\n<li><strong>CVE-2024-9140<\/strong> (Puntuaci\u00f3n CVSS 4.0: 9,3): una vulnerabilidad permite a los atacantes explotar caracteres especiales para eludir las restricciones de entrada, lo que podr\u00eda provocar la ejecuci\u00f3n de comandos no autorizados.<\/li>\n<\/ul>\n<p>Las deficiencias, informadas por el investigador de seguridad Lars Haulin, afectan a los siguientes productos y versiones de firmware:<\/p>\n<ul>\n<li><strong>CVE-2024-9138<\/strong> &#8211; Serie EDR-810 (versi\u00f3n de firmware 5.12.37 y anterior), Serie EDR-8010 (versi\u00f3n de firmware 3.13.1 y anterior), Serie EDR-G902 (versi\u00f3n de firmware 5.7.25 y anterior), Serie EDR-G902 (versi\u00f3n de firmware 5.7.25 y anteriores), serie EDR-G9004 (versi\u00f3n de firmware 3.13.1 y anteriores), Serie EDR-G9010 (versi\u00f3n de firmware 3.13.1 y anterior), Serie EDF-G1002-BP (versi\u00f3n de firmware 3.13.1 y anterior), Serie NAT-102 (versi\u00f3n de firmware 1.0.5 y anterior), Serie OnCell G4302-LTE4 ( Versi\u00f3n de firmware 3.13 y anteriores) y Serie TN-4900 (versi\u00f3n de firmware 3.13 y anteriores)<\/li>\n<li><strong>CVE-2024-9140<\/strong> &#8211; Serie EDR-8010 (versi\u00f3n de firmware 3.13.1 y anterior), Serie EDR-G9004 (versi\u00f3n de firmware 3.13.1 y anterior), Serie EDR-G9010 (versi\u00f3n de firmware 3.13.1 y anterior), Serie EDF-G1002-BP ( Versi\u00f3n de firmware 3.13.1 y anteriores), Serie NAT-102 (versi\u00f3n de firmware 1.0.5 y anteriores), OnCell G4302-LTE4 Series (versi\u00f3n de firmware 3.13 y anteriores) y TN-4900 Series (versi\u00f3n de firmware 3.13 y anteriores)<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se han puesto a disposici\u00f3n parches para las siguientes versiones:<\/p>\n<ul>\n<li>Serie EDR-810 (Actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDR-8010 (Actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDR-G902 (actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDR-G903 (actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDR-G9004 (actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDR-G9010 (actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie EDF-G1002-BP (Actualizaci\u00f3n a la versi\u00f3n de firmware 3.14 o posterior)<\/li>\n<li>Serie NAT-102 (No hay parche oficial disponible)<\/li>\n<li>Serie OnCell G4302-LTE4 (p\u00f3ngase en contacto con el soporte t\u00e9cnico de Moxa)<\/li>\n<li>Serie TN-4900 (p\u00f3ngase en contacto con el soporte t\u00e9cnico de Moxa)<\/li>\n<\/ul>\n<p>Como mitigaciones, se recomienda garantizar que los dispositivos no est\u00e9n expuestos a Internet, limitar el acceso SSH a direcciones IP y redes confiables mediante reglas de firewall o contenedores TCP e implementar medidas para detectar y prevenir intentos de explotaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/moxa-alerts-users-to-high-severity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de enero de 2025\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red Moxa, con sede en Taiw\u00e1n, ha prevenido de dos vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":1520448,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,9429,4661,35341,4664,30016,10753,201033,36,271206,4654,201031,4659,4653,4655,246983,255454,246984,15473,131,201032,7528,246982,4660,12260],"class_list":["post-1520447","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-alta","tag-ataques-ciberneticos","tag-celulares","tag-como-hackear","tag-enrutadores","tag-gravedad","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-moxa","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-seguros","tag-sobre","tag-software-malicioso-ransomware","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1520447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1520447"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1520447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1520448"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1520447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1520447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1520447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}