{"id":153347,"date":"2022-05-17T04:14:34","date_gmt":"2022-05-17T04:14:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-los-piratas-informaticos-comienzan-a-explotar-la-reciente-vulnerabilidad-rce-de-los-cortafuegos-zyxel\/"},"modified":"2022-05-17T04:14:40","modified_gmt":"2022-05-17T04:14:40","slug":"cuidado-los-piratas-informaticos-comienzan-a-explotar-la-reciente-vulnerabilidad-rce-de-los-cortafuegos-zyxel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-los-piratas-informaticos-comienzan-a-explotar-la-reciente-vulnerabilidad-rce-de-los-cortafuegos-zyxel\/","title":{"rendered":"\u00a1Cuidado!  Los piratas inform\u00e1ticos comienzan a explotar la reciente vulnerabilidad RCE de los cortafuegos Zyxel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/16\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> dos fallas de seguridad, incluida la falla de ejecuci\u00f3n remota de c\u00f3digo recientemente revelada que afecta a los firewalls Zyxel, a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>Rastreada como CVE-2022-30525, la vulnerabilidad tiene una clasificaci\u00f3n de gravedad de 9.8 y se relaciona con una falla de inyecci\u00f3n de comandos en versiones seleccionadas del firewall Zyxel que podr\u00eda permitir que un adversario no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente.<\/p>\n<p>Los dispositivos afectados incluyen:<\/p>\n<ul>\n<li>USG FLEX 100, 100 W, 200, 500, 700<\/li>\n<li>USG20-VPN, USG20W-VPN<\/li>\n<li>ATP 100, 200, 500, 700, 800 y<\/li>\n<li>serie VPN<\/li>\n<\/ul>\n<p>El problema, para el cual la firma taiwanesa lanz\u00f3 parches a fines de abril (ZLD V5.30), se hizo p\u00fablico el 12 de mayo luego de un proceso de divulgaci\u00f3n coordinado con Rapid7.<\/p>\n<p>Apenas un d\u00eda despu\u00e9s, la Fundaci\u00f3n Shadowserver <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1525561213115158529\" target=\"_blank\">dicho<\/a> comenz\u00f3 a detectar intentos de explotaci\u00f3n, con la mayor\u00eda de los dispositivos vulnerables ubicados en Francia, Italia, EE. UU., Suiza y Rusia.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><\/a><\/div>\n<p>Tambi\u00e9n a\u00f1adido por CISA al cat\u00e1logo es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22947\" target=\"_blank\">CVE-2022-22947<\/a>otra vulnerabilidad de inyecci\u00f3n de c\u00f3digo en Spring Cloud Gateway que podr\u00eda explotarse para permitir la ejecuci\u00f3n remota arbitraria en un host remoto mediante una solicitud especialmente dise\u00f1ada.<\/p>\n<p>La vulnerabilidad tiene una calificaci\u00f3n de 10 sobre 10 en el sistema de calificaci\u00f3n de vulnerabilidad CVSS y desde entonces ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/tanzu.vmware.com\/security\/cve-2022-22947\" target=\"_blank\">dirigido<\/a> en Spring Cloud Gateway versiones 3.1.1 o posterior y 3.0.7 o posterior a partir de marzo de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/watch-out-hackers-begin-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. el lunes agregado dos fallas de seguridad,<\/p>\n","protected":false},"author":1,"featured_media":153348,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1493,4664,5897,26,5796,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,22592,9024,4666,4665,4014,4660,40420],"class_list":["post-153347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comienzan","tag-como-hackear","tag-cortafuegos","tag-cuidado","tag-explotar","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-rce","tag-reciente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/153347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=153347"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/153347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/153348"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=153347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=153347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=153347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}