{"id":1530066,"date":"2025-01-13T16:07:51","date_gmt":"2025-01-13T16:07:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-aviatrix-para-implementar-puertas-traseras-y-criptomineros\/"},"modified":"2025-01-13T16:07:56","modified_gmt":"2025-01-13T16:07:56","slug":"los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-aviatrix-para-implementar-puertas-traseras-y-criptomineros","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-aviatrix-para-implementar-puertas-traseras-y-criptomineros\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan la vulnerabilidad del controlador Aviatrix para implementar puertas traseras y criptomineros"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad en la Nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-Aviatrix-para.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Una falla de seguridad cr\u00edtica revelada recientemente que afecta a la <a rel=\"noopener nofollow\" href=\"https:\/\/docs.aviatrix.com\/documentation\/latest\/getting-started\/platform-overview\/index.html\" target=\"_blank\">Controlador Aviadora<\/a> La plataforma de redes en la nube ha sido objeto de explotaci\u00f3n activa en la naturaleza para implementar puertas traseras y mineros de criptomonedas.<\/p>\n<p>La empresa de seguridad en la nube Wiz dijo que actualmente est\u00e1 respondiendo a &#8220;m\u00faltiples incidentes&#8221; relacionados con el uso de armas en <strong>CVE-2024-50603<\/strong> (Puntuaci\u00f3n CVSS: 10,0), un error de gravedad m\u00e1xima que podr\u00eda provocar la ejecuci\u00f3n remota de c\u00f3digo no autenticado.<\/p>\n<p>Dicho de otra manera, una explotaci\u00f3n exitosa de la falla podr\u00eda permitir a un atacante inyectar comandos maliciosos del sistema operativo debido al hecho de que ciertos puntos finales API no desinfectan adecuadamente la entrada proporcionada por el usuario. La vulnerabilidad se ha solucionado en las versiones 7.1.4191 y 7.2.4996.<\/p>\n<p>A Jakub Korepta, investigador de seguridad de la empresa polaca de ciberseguridad Securing, se le atribuye el m\u00e9rito de descubrir e informar la deficiencia. Desde entonces se ha desarrollado un exploit de prueba de concepto (PoC). <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/newlinesec\/CVE-2024-50603\/blob\/main\/CVE-2024-50603.yaml\" target=\"_blank\">puesto a disposici\u00f3n del p\u00fablico<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los datos recopilados por la empresa de ciberseguridad muestran que alrededor del 3% de los entornos empresariales en la nube tienen implementado Aviatrix Controller, de los cuales el 65% de ellos demuestra una ruta de movimiento lateral hacia los permisos administrativos del plano de control de la nube. Esto, a su vez, permite la escalada de privilegios en el entorno de la nube.<\/p>\n<p>&#8220;Cuando se implementa en entornos de nube de AWS, Aviatrix Controller permite la escalada de privilegios de forma predeterminada, lo que hace que la explotaci\u00f3n de esta vulnerabilidad sea un riesgo de alto impacto&#8221;, afirman los investigadores de Wiz Gal Nagli, Merav Bar, Gili Tikochinski y Shaked Tanchuma. <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/wiz-research-identifies-exploitation-in-the-wild-of-aviatrix-cve-2024-50603\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los ataques del mundo real que explotan CVE-2024-50603 est\u00e1n aprovechando el acceso inicial a instancias objetivo para extraer criptomonedas usando XMRig e implementando el marco de comando y control (C2) de Sliver, probablemente para persistencia y explotaci\u00f3n posterior.<\/p>\n<p>&#8220;Si bien todav\u00eda tenemos que ver evidencia directa del movimiento lateral de la nube, creemos que es probable que los actores de amenazas est\u00e9n utilizando la vulnerabilidad para enumerar los permisos de la nube del host y luego girar para extraer datos de los entornos de nube de las v\u00edctimas&#8221;, investigadores de Wiz. dicho.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a los usuarios aplicar los parches lo antes posible y evitar el acceso p\u00fablico a Aviatrix Controller.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/hackers-exploit-aviatrix-controller.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de enero de 2025\ue804Ravie LakshmananVulnerabilidad \/ Seguridad en la Nube Una falla de seguridad cr\u00edtica revelada recientemente<\/p>\n","protected":false},"author":1,"featured_media":1530067,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,271616,4664,11999,79883,38,32935,6214,201033,36,4654,201031,4659,4653,4655,18,6213,66,246983,255454,246984,201032,50975,246982,4014,4660],"class_list":["post-1530066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-aviatrix","tag-como-hackear","tag-controlador","tag-criptomineros","tag-del","tag-implementar","tag-informaticos","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-puertas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-traseras","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1530066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1530066"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1530066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1530067"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1530066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1530066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1530066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}