{"id":1576290,"date":"2025-02-12T07:57:43","date_gmt":"2025-02-12T07:57:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/ivanti-parches-fallas-criticas-en-la-conexion-segura-y-segura-de-la-politica-actualizar-ahora\/"},"modified":"2025-02-12T07:57:48","modified_gmt":"2025-02-12T07:57:48","slug":"ivanti-parches-fallas-criticas-en-la-conexion-segura-y-segura-de-la-politica-actualizar-ahora","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ivanti-parches-fallas-criticas-en-la-conexion-segura-y-segura-de-la-politica-actualizar-ahora\/","title":{"rendered":"Ivanti parches fallas cr\u00edticas en la conexi\u00f3n segura y segura de la pol\u00edtica: actualizar ahora"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Ivanti-parches-fallas-criticas-en-la-conexion-segura-y-segura.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Ivanti tiene <a rel=\"noopener nofollow\" href=\"https:\/\/www.ivanti.com\/blog\/february-security-update\" target=\"_blank\">liberado<\/a> Actualizaciones de seguridad para abordar m\u00faltiples fallas de seguridad que afectan a Connect Secure (ICS), Policy Secure (IPS) y la aplicaci\u00f3n de servicios en la nube (CSA) que podr\u00edan explotarse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>La lista de vulnerabilidades est\u00e1 a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2024-38657<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.1) &#8211; Control externo de un nombre de archivo en Ivanti Connect Secure antes de la versi\u00f3n 22.7R2.4 e Ivanti Secure antes de la versi\u00f3n 22.7R1.3 permite a un atacante autenticado remoto con privilegios de administraci\u00f3n escribir archivos arbitrarios<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2025-22467<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.9): un desbordamiento de b\u00fafer basado en pila en Ivanti Connect Secure antes de la versi\u00f3n 22.7R2.6 permite a un atacante autenticado remoto lograr la ejecuci\u00f3n del c\u00f3digo remoto<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2024-10644<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.1) &#8211; La inyecci\u00f3n de c\u00f3digo en Ivanti Connect Secure antes de la versi\u00f3n 22.7R2.4 e Ivanti Secure antes de la versi\u00f3n 22.7r1.3 permite a un atacante autenticado remoto con privilegios de administraci\u00f3n para lograr la ejecuci\u00f3n del c\u00f3digo remoto<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Security-Advisory-Ivanti-Cloud-Services-Application-CSA-CVE-2024-47908-CVE-2024-11771?language=en_US\" target=\"_blank\">CVE-2024-47908<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.1) &#8211; Inyecci\u00f3n de comando del sistema operativo en la consola web de administraci\u00f3n de Ivanti CSA antes de la versi\u00f3n 5.0.5 permite que un atacante autenticado remoto con privilegios de administraci\u00f3n alcance la ejecuci\u00f3n de c\u00f3digo remoto<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las deficiencias se han abordado en las versiones a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>Ivanti Connect Secure 22.7R2.6<\/li>\n<li>Pol\u00edtica Ivanti segura 22.7R1.3<\/li>\n<li>Ivanti CSA 5.0.5 <\/li>\n<\/ul>\n<p>La compa\u00f1\u00eda dijo que no es consciente de que ninguno de los defectos que se explotan en la naturaleza. Sin embargo, con los electrodom\u00e9sticos de Ivanti siendo armados repetidamente por actores maliciosos, es imperativo que los usuarios tomen medidas para aplicar los \u00faltimos parches.<\/p>\n<p>Ivanti tambi\u00e9n reconoci\u00f3 que sus productos de borde han sido &#8220;atacados y explotados por ataques de actores de amenaza sofisticados&#8221; y que est\u00e1 haciendo esfuerzos para mejorar su software, implementar principios seguros por dise\u00f1o y elevar el list\u00f3n por un posible abuso por parte de los adversarios.<\/p>\n<p>&#8220;Si bien estos productos no son el objetivo final, son cada vez m\u00e1s la ruta en la que los grupos estatales nacionales con bienvenidos est\u00e1n centrando su esfuerzo para intentar campa\u00f1as de espionaje contra organizaciones de un valor extremadamente alto&#8221;, Ivanti CSO Daniel Spicer <a rel=\"noopener nofollow\" href=\"https:\/\/www.ivanti.com\/blog\/an-update-on-ivantis-ongoing-commitment-to-enhanced-product-security\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Hemos mejorado el escaneo interno, las capacidades de explotaci\u00f3n manual y de prueba, una mayor colaboraci\u00f3n y el intercambio de informaci\u00f3n con el ecosistema de seguridad, y mejoramos a\u00fan m\u00e1s nuestro proceso de divulgaci\u00f3n responsable, incluida la convertirse en una autoridad de numeraci\u00f3n de CVE&#8221;.<\/p>\n<p>El desarrollo se produce como obispo Fox <a rel=\"noopener nofollow\" href=\"https:\/\/bishopfox.com\/blog\/sonicwall-cve-2024-53704-ssl-vpn-session-hijacking\" target=\"_blank\">liberado<\/a> Detalles t\u00e9cnicos completos de una falla de seguridad ahora parchada en Sonicwall Sonicos (CVE-2024-53704) que podr\u00edan explotarse para evitar la autenticaci\u00f3n en firewalls y permitir a los atacantes secuestrar sesiones SSL VPN activas para obtener acceso no autorizado.<\/p>\n<p>A partir del 7 de febrero de 2025, casi 4.500 servidores VPN de SonicWall SSL, orientados a Internet, permanecen sin parpadear contra CVE-2024-53704.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un movimiento similar, Akamai tiene <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/2025-february-fortinet-critical-vulnerabilities\" target=\"_blank\">publicado<\/a> su descubrimiento de dos vulnerabilidades en Fortinet Fortios (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-46666\" target=\"_blank\">CVE-2024-46666<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2024-46668\" target=\"_blank\">CVE-2024-46668<\/a>) que un atacante no autenticado puede explotar para lograr la negaci\u00f3n de servicio (DOS) y la ejecuci\u00f3n de c\u00f3digo remoto. Fortinet resolvi\u00f3 los defectos el 14 de enero de 2025.<\/p>\n<p>Fortinet tiene desde entonces tambi\u00e9n <a rel=\"noopener nofollow\" href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-24-535\" target=\"_blank\">revisado<\/a> Su aviso para CVE-2024-55591 para resaltar otro defecto rastreado como <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-24472\" target=\"_blank\">CVE-2025-24472<\/a> (Puntuaci\u00f3n CVSS: 8.1) que podr\u00eda dar lugar a una derivaci\u00f3n de la autenticaci\u00f3n en los dispositivos Fortios y Fortiproxy a trav\u00e9s de una solicitud de proxy CSF especialmente elaborada.<\/p>\n<p>La compa\u00f1\u00eda acredit\u00f3 al investigador de WatchTowr Labs, Sonny MacDonald, por descubrir e informar el defecto. Vale la pena se\u00f1alar que la vulnerabilidad ya se ha parcheado junto con CVE-2024-55591, lo que significa que no se requiere acci\u00f3n del cliente si ya se han aplicado correcciones para este \u00faltimo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/ivanti-patches-critical-flaws-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de febrero de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad de la red Ivanti tiene liberado Actualizaciones de seguridad para<\/p>\n","protected":false},"author":1,"featured_media":1576291,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,34015,191,4661,4664,7755,2026,3233,175996,273784,273783,4654,273782,4659,4653,4655,6244,40,3972,246983,4665,246984,455,4660],"class_list":["post-1576290","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizar","tag-ahora","tag-ataques-ciberneticos","tag-como-hackear","tag-conexion","tag-criticas","tag-fallas","tag-ivanti","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-politica","tag-segura","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1576290"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576290\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1576291"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1576290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1576290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1576290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}