{"id":157892,"date":"2022-05-19T09:43:38","date_gmt":"2022-05-19T09:43:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-para-nuevas-vulnerabilidades-que-afectan-a-varios-productos\/"},"modified":"2022-05-19T09:43:42","modified_gmt":"2022-05-19T09:43:42","slug":"vmware-lanza-parches-para-nuevas-vulnerabilidades-que-afectan-a-varios-productos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-para-nuevas-vulnerabilidades-que-afectan-a-varios-productos\/","title":{"rendered":"VMware lanza parches para nuevas vulnerabilidades que afectan a varios productos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>VMware ha emitido parches para contener <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0014.html\" target=\"_blank\">dos fallas de seguridad<\/a> impactando Workspace ONE Access, Identity Manager y vRealize Automation que podr\u00edan explotarse en redes empresariales de puerta trasera.<\/p>\n<p>La primera de las dos fallas, rastreada como CVE-2022-22972 (puntuaci\u00f3n CVSS: 9.8), se refiere a una omisi\u00f3n de autenticaci\u00f3n que podr\u00eda permitir que un actor con acceso de red a la interfaz de usuario obtenga acceso administrativo sin autenticaci\u00f3n previa.<\/p>\n<p>CVE-2022-22973 (puntaje CVSS: 7.8), el otro error, es un caso de escalada de privilegios locales que podr\u00eda permitir que un atacante con acceso local eleve los privilegios al usuario &#8220;ra\u00edz&#8221; en dispositivos virtuales vulnerables.<\/p>\n<p>&#8220;Es extremadamente importante que tome medidas r\u00e1pidamente para parchear o mitigar estos problemas en implementaciones locales&#8221;, VMware <a rel=\"nofollow noopener\" href=\"https:\/\/core.vmware.com\/vmsa-2022-0014-questions-answers-faq\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La divulgaci\u00f3n sigue un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/18\/cisa-issues-emergency-directive-and-releases-advisory-related\" target=\"_blank\">advertencia<\/a> de la Agencia de Infraestructura y Seguridad Cibern\u00e9tica de EE. UU. (CISA) que los grupos de amenazas persistentes avanzadas (APT) est\u00e1n explotando CVE-2022-22954 y CVE-2022-22960, otras dos fallas de VMware que se solucionaron a principios del mes pasado, por separado y en combinaci\u00f3n.<\/p>\n<p>&#8220;Un actor no autenticado con acceso de red a la interfaz web aprovech\u00f3 CVE-2022-22954 para ejecutar un comando de shell arbitrario como usuario de VMware&#8221;, dijo.  &#8220;El actor luego explot\u00f3 CVE-2022-22960 para escalar los privilegios del usuario a la ra\u00edz. Con acceso de ra\u00edz, el actor podr\u00eda borrar registros, escalar permisos y moverse lateralmente a otros sistemas&#8221;.<\/p>\n<p>Adem\u00e1s de eso, la autoridad de seguridad cibern\u00e9tica se\u00f1al\u00f3 que los actores de amenazas han implementado herramientas posteriores a la explotaci\u00f3n, como el shell web Dingo J-spy en al menos tres organizaciones diferentes.<\/p>\n<p>La empresa de seguridad inform\u00e1tica Barracuda Networks, en un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.barracuda.com\/2022\/05\/17\/threat-spotlight-attempts-to-exploit-new-vmware-vulnerabilities\/\" target=\"_blank\">informe independiente<\/a>dijo que ha observado intentos de sondeo constantes en la naturaleza para CVE-2022-22954 y CVE-2022-22960 poco despu\u00e9s de que las deficiencias se hicieran p\u00fablicas el 6 de abril.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"371\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652953417_952_VMware-lanza-parches-para-nuevas-vulnerabilidades-que-afectan-a-varios.jpg\" \/><\/div>\n<p>Se dice que m\u00e1s de las tres cuartas partes de las direcciones IP de los atacantes, alrededor del 76 %, se originaron en EE. UU., seguido del Reino Unido (6 %), Rusia (6 %), Australia (5 %), India (2 %). Dinamarca (1%) y Francia (1%).<\/p>\n<p>Algunos de los intentos de explotaci\u00f3n registrados por la empresa involucran a operadores de botnets, y los actores de amenazas aprovechan las fallas para implementar variantes del malware de denegaci\u00f3n de servicio distribuido (DDoS) de Mirai.<\/p>\n<p>Los problemas tambi\u00e9n han llevado a CISA a emitir una <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/emergency-directive-22-03\" target=\"_blank\">directiva de emergencia<\/a> instando a las agencias del poder ejecutivo civil federal (FCEB) a aplicar las actualizaciones antes de las 5 p. m. EDT del 23 de mayo o desconectar los dispositivos de sus redes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;CISA espera que los actores de amenazas desarrollen r\u00e1pidamente una capacidad para explotar estas vulnerabilidades recientemente lanzadas en los mismos productos VMware afectados&#8221;, dijo la agencia.<\/p>\n<p>Los parches llegan poco m\u00e1s de un mes despu\u00e9s de que la compa\u00f1\u00eda lanzara una actualizaci\u00f3n para resolver una falla de seguridad cr\u00edtica en su producto Cloud Director (CVE-2022-22966) que podr\u00eda utilizarse como arma para lanzar ataques de ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<h3>CISA advierte sobre explotaci\u00f3n activa de F5 BIG-IP CVE-2022-1388<\/h3>\n<p>No es solo VMware el que est\u00e1 bajo fuego.  La agencia tambi\u00e9n ha publicado un aviso de seguimiento con respecto a la explotaci\u00f3n activa de CVE-2022-1388 (puntaje CVSS: 9.8), una falla de ejecuci\u00f3n remota de c\u00f3digo recientemente revelada que afecta a los dispositivos BIG-IP.<\/p>\n<p>CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-138a\" target=\"_blank\">dicho<\/a> espera &#8220;ver una explotaci\u00f3n generalizada de dispositivos F5 BIG-IP sin parches (en su mayor\u00eda con puertos de administraci\u00f3n expuestos p\u00fablicamente o IP propias) en redes gubernamentales y del sector privado&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/vmware-releases-patches-for-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware ha emitido parches para contener dos fallas de seguridad impactando Workspace ONE Access, Identity Manager y vRealize<\/p>\n","protected":false},"author":1,"featured_media":157893,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,4662,4668,543,4667,4654,4658,4659,4653,4655,2498,18,6244,6087,4663,4666,4665,3259,34470,4660,12260],"class_list":["post-157892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-varios","tag-vmware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/157892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=157892"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/157892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/157893"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=157892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=157892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=157892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}