{"id":1521853,"date":"2025-01-08T05:49:41","date_gmt":"2025-01-08T05:49:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-senala-fallas-criticas-en-los-sistemas-mitel-y-oracle-en-medio-de-una-explotacion-activa\/"},"modified":"2025-01-08T05:49:46","modified_gmt":"2025-01-08T05:49:46","slug":"cisa-senala-fallas-criticas-en-los-sistemas-mitel-y-oracle-en-medio-de-una-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-senala-fallas-criticas-en-los-sistemas-mitel-y-oracle-en-medio-de-una-explotacion-activa\/","title":{"rendered":"CISA se\u00f1ala fallas cr\u00edticas en los sistemas Mitel y Oracle en medio de una explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/CISA-senala-fallas-criticas-en-los-sistemas-Mitel-y-Oracle.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/01\/07\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> tres fallas que afectan a Mitel MiCollab y Oracle WebLogic Server a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>La lista de vulnerabilidades es la siguiente:<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-41713\" target=\"_blank\">CVE-2024-41713<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9,1): una vulnerabilidad de recorrido de ruta en Mitel MiCollab que podr\u00eda permitir a un atacante obtener acceso no autorizado y no autenticado.<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-55550\" target=\"_blank\">CVE-2024-55550<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 4,4): una vulnerabilidad de recorrido de ruta en Mitel MiCollab que podr\u00eda permitir a un atacante autenticado con privilegios administrativos leer archivos locales dentro del sistema debido a una desinfecci\u00f3n de entrada insuficiente.<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2020-2883\" target=\"_blank\">CVE-2020-2883<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de seguridad en Oracle WebLogic Server que podr\u00eda ser explotada por un atacante no autenticado con acceso a la red a trav\u00e9s de IIOP o T3.<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que CVE-2024-41713 podr\u00eda encadenarse con CVE-2024-55550 para permitir que un atacante remoto no autenticado lea archivos arbitrarios en el servidor.<\/p>\n<p>Los detalles sobre las fallas gemelas surgieron el mes pasado luego de un informe de WatchTowr Labs, que descubri\u00f3 los problemas como parte de sus esfuerzos para replicar otro error cr\u00edtico en Mitel MiCollab (CVE-2024-35286, puntuaci\u00f3n CVSS: 9.8) que se corrigi\u00f3 en mayo de 2024. .<\/p>\n<p>En cuanto a CVE-2020-2883, Oracle <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.oracle.com\/security\/post\/customers-should-apply-the-april-2020-critical-patch-update-without-delay\" target=\"_blank\">prevenido<\/a> a finales de abril de 2020 que hab\u00eda recibido &#8220;informes de intentos de explotar maliciosamente una serie de vulnerabilidades recientemente parcheadas, incluida la vulnerabilidad <a rel=\"noopener nofollow\" href=\"https:\/\/www.oracle.com\/security-alerts\/cpuapr2020.html\" target=\"_blank\">CVE-2020-2883<\/a>&#8220;.<\/p>\n<p>Actualmente no hay detalles disponibles sobre c\u00f3mo se explotan las fallas antes mencionadas en ataques del mundo real, qui\u00e9n puede estar aprovech\u00e1ndolas o los objetivos de estas actividades.<\/p>\n<p>De conformidad con la Directiva Operativa Vinculante (BOD) 22-01, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las actualizaciones necesarias antes del 28 de enero de 2025 para proteger sus redes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/cisa-flags-critical-flaws-in-mitel-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de enero de 2025\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":1521854,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5275,4664,2026,306,3233,201033,36,2508,22346,4654,201031,4659,4653,4655,28628,246983,255454,246984,21218,5527,201032,158,246982,4660],"class_list":["post-1521853","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-criticas","tag-explotacion","tag-fallas","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-medio","tag-mitel","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oracle","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-senala","tag-sistemas","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1521853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1521853"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1521853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1521854"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1521853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1521853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1521853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}