{"id":1565325,"date":"2025-02-05T06:41:02","date_gmt":"2025-02-05T06:41:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-cuatro-vulnerabilidades-explotadas-activamente-al-catalogo-de-kev-insta-a-las-correcciones-antes-del-25-de-febrero\/"},"modified":"2025-02-05T06:41:07","modified_gmt":"2025-02-05T06:41:07","slug":"cisa-agrega-cuatro-vulnerabilidades-explotadas-activamente-al-catalogo-de-kev-insta-a-las-correcciones-antes-del-25-de-febrero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-cuatro-vulnerabilidades-explotadas-activamente-al-catalogo-de-kev-insta-a-las-correcciones-antes-del-25-de-febrero\/","title":{"rendered":"CISA agrega cuatro vulnerabilidades explotadas activamente al cat\u00e1logo de KEV, insta a las correcciones antes del 25 de febrero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">5 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de vulnerabilidad \/ software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/CISA-agrega-cuatro-vulnerabilidades-explotadas-activamente-al-catalogo-de-KEV.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/02\/04\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> cuatro defectos de seguridad a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La lista de vulnerabilidades es la siguiente &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-45195\" target=\"_blank\">CVE-2024-45195<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.5\/9.8): una vulnerabilidad de navegaci\u00f3n forzada en Apache ofBiz que permite que un atacante remoto obtenga acceso no autorizado y ejecute c\u00f3digo arbitrario en el servidor (fijado en septiembre de 2024)<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-29059\" target=\"_blank\">CVE-2024-29059<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.5): una vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en el marco de Microsoft .NET que podr\u00eda exponer el URI objref y conducir a la ejecuci\u00f3n del c\u00f3digo remoto (fijado en <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-29059\" target=\"_blank\">Marzo de 2024<\/a>)<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2018-9276\" target=\"_blank\">CVE-2018-9276<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.2): una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo en el monitor de red PAESSLER PRTG que permite que un atacante con privilegios administrativos ejecute comandos a trav\u00e9s de la consola web del administrador del sistema PRTG (fijado <a rel=\"noopener nofollow\" href=\"https:\/\/www.paessler.com\/prtg\/history\/prtg-18#18.2.39\" target=\"_blank\">Abril de 2018<\/a>)<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2018-19410\" target=\"_blank\">CVE-2018-19410<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.8): una vulnerabilidad local de inclusi\u00f3n de archivos en el monitor de red PAESSLER PRTG que permite a un atacante remoto y no autenticado crear usuarios con privilegios de lectura (fijado <a rel=\"noopener nofollow\" href=\"https:\/\/www.paessler.com\/prtg\/history\/prtg-18#18.2.39\" target=\"_blank\">Abril de 2018<\/a>)<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Aunque desde entonces estas deficiencias han sido abordadas por los respectivos proveedores, actualmente no hay informes p\u00fablicos sobre c\u00f3mo pueden haber sido explotados en ataques del mundo real.<\/p>\n<p>Se ha instado a las agencias de la rama ejecutiva civil federal (FCEB) a aplicar las soluciones necesarias antes del 25 de febrero de 2025, para salvaguardar contra amenazas activas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cisa-adds-four-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8025 de febrero de 2025\ue804Ravie LakshmananSeguridad de vulnerabilidad \/ software La Agencia de Seguridad de Ciberseguridad e Infraestructura<\/p>\n","protected":false},"author":1,"featured_media":1565326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,12256,899,4661,12259,5275,4664,102787,102,38,5276,409,6965,67960,246,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,455,239484,12260],"class_list":["post-1565325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-antes","tag-ataques-ciberneticos","tag-catalogo","tag-cisa","tag-como-hackear","tag-correcciones","tag-cuatro","tag-del","tag-explotadas","tag-febrero","tag-insta","tag-kev","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1565325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1565325"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1565325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1565326"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1565325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1565325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1565325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}