{"id":1585715,"date":"2025-02-18T09:55:40","date_gmt":"2025-02-18T09:55:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-nuevas-fallas-de-la-impresora-xerox-podrian-permitir-que-los-atacantes-capturen-las-credenciales-de-windows-active-directory\/"},"modified":"2025-02-18T09:55:46","modified_gmt":"2025-02-18T09:55:46","slug":"las-nuevas-fallas-de-la-impresora-xerox-podrian-permitir-que-los-atacantes-capturen-las-credenciales-de-windows-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-nuevas-fallas-de-la-impresora-xerox-podrian-permitir-que-los-atacantes-capturen-las-credenciales-de-windows-active-directory\/","title":{"rendered":"Las nuevas fallas de la impresora Xerox podr\u00edan permitir que los atacantes capturen las credenciales de Windows Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Las-nuevas-fallas-de-la-impresora-Xerox-podrian-permitir-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las vulnerabilidades de seguridad se han revelado en las impresoras multifunci\u00f3n (MFP) de Xerox Versalink C7025 que podr\u00edan permitir a los atacantes capturar credenciales de autenticaci\u00f3n a trav\u00e9s de ataques de contracci\u00f3n a trav\u00e9s del protocolo de acceso de directorio liviano (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Lightweight_Directory_Access_Protocol\" target=\"_blank\">Ldap<\/a>) y servicios SMB\/FTP.<\/p>\n<p>&#8220;Este ataque de estilo de retroil aprovecha una vulnerabilidad que permite a un actor malicioso alterar la configuraci\u00f3n de la MFP y hacer que el dispositivo MFP env\u00ede credenciales de autenticaci\u00f3n al actor malicioso&#8221;, el investigador de seguridad de Rapid7, Deral Heiland. <a rel=\"noopener nofollow\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2025\/02\/14\/xerox-versalink-c7025-multifunction-printer-pass-back-attack-vulnerabilities-fixed\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Si un actor malicioso puede aprovechar con \u00e9xito estos problemas, les permitir\u00eda capturar credenciales para Windows Active Directory. Esto significa que luego podr\u00edan moverse lateralmente dentro del entorno de una organizaci\u00f3n y comprometer otros servidores y sistemas cr\u00edticos de Windows&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las vulnerabilidades identificadas, que afectan las versiones de firmware 57.69.91 y anteriores, se enumeran a continuaci\u00f3n &#8211;<\/p>\n<p>La explotaci\u00f3n exitosa de CVE-2024-12510 podr\u00eda permitir que la informaci\u00f3n de autenticaci\u00f3n se redirle a un servidor Rogue, lo que puede exponer credenciales. Esto, sin embargo, requiere que un atacante obtenga acceso a la p\u00e1gina de configuraci\u00f3n LDAP y que LDAP se usa para la autenticaci\u00f3n.<\/p>\n<p>CVE-2024-12511, del mismo modo, permite que un actor malicioso obtenga acceso a la configuraci\u00f3n de la libreta de direcciones de usuario para modificar la direcci\u00f3n IP del servidor SMB o FTP y haga que apunte a un host bajo su control, lo que hace que se capturen las credenciales de autenticaci\u00f3n de SMB o FTP Durante las operaciones de escaneo de archivos. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739872540_125_Las-nuevas-fallas-de-la-impresora-Xerox-podrian-permitir-que.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739872540_125_Las-nuevas-fallas-de-la-impresora-Xerox-podrian-permitir-que.png\" alt=\"\" border=\"0\" data-original-height=\"472\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>&#8220;Para que este ataque sea exitoso, el atacante requiere que una funci\u00f3n de escaneo SMB o FTP est\u00e9 configurada dentro de la libreta de direcciones del usuario, as\u00ed como el acceso f\u00edsico a la consola de la impresora o el acceso a la consola de control remoto a trav\u00e9s de la interfaz web&#8221;, se\u00f1al\u00f3 Heiland . &#8220;Esto puede requerir el acceso de administrador a menos que el acceso a nivel de usuario a la consola de control remoto se haya habilitado&#8221;.<\/p>\n<p>Despu\u00e9s de la divulgaci\u00f3n responsable el 26 de marzo de 2024, las vulnerabilidades se abordaron como parte de <a rel=\"noopener nofollow\" href=\"https:\/\/www.support.xerox.com\/en-us\/product\/versalink-c7020-c7025-c7030\/content\/169633\" target=\"_blank\">Paquete de servicio 57.75.53<\/a> Lanzado a fines del mes pasado para Versalink C7020, 7025 e impresoras de la serie 7030.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si el parche inmediato no es una opci\u00f3n, se recomienda a los usuarios establecer una contrase\u00f1a compleja para la cuenta de administraci\u00f3n, evite usar cuentas de autenticaci\u00f3n de Windows que tengan privilegios elevados y deshabiliten la consola de control remoto para usuarios no autorenticados.<\/p>\n<p>El desarrollo se produce cuando el fundador y CEO de Specular, Peyton Smith, detall\u00f3 una vulnerabilidad de inyecci\u00f3n SQL no autenticada que afecta a un software de salud ampliamente implementado nombrado <a rel=\"noopener nofollow\" href=\"https:\/\/www.healthstream.com\/solution\/credentialing\/provider-credentialing\/msow\" target=\"_blank\">Healthstream MSOW<\/a> (CVE-2024-56735) que podr\u00eda conducir a un compromiso de base de datos completo, lo que permite a los actores de amenaza acceder a datos confidenciales de 23 organizaciones de atenci\u00f3n m\u00e9dica de Internet p\u00fablico. <\/p>\n<p>La compa\u00f1\u00eda dijo que identific\u00f3 50 instancias de instancias de MSOW expuestas a Internet, de las cuales 23 son susceptibles a las deficiencias de seguridad.<\/p>\n<p>La vulnerabilidad podr\u00eda permitir &#8220;toda la base de datos podr\u00eda devolverse en la banda, lo que significa que un atacante podr\u00eda recuperar el contenido de la base de datos de texto sin formato en una respuesta HTTP de una carga \u00fatil HTTP de inyecci\u00f3n SQL dise\u00f1ada&#8221;, Smith &#8220;, Smith&#8221;, Smith <a rel=\"noopener nofollow\" href=\"https:\/\/www.specular.ai\/blog\/breaching-the-perimeter-using-ai-to-compromise-23-healthcare-organizations\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/new-xerox-printer-flaws-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de febrero de 2025\ue804Ravie LakshmananVulnerabilidad \/ Seguridad empresarial Las vulnerabilidades de seguridad se han revelado en las<\/p>\n","protected":false},"author":1,"featured_media":1585716,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[35144,4657,4656,18041,4661,280754,4664,42020,70500,3233,78313,246,273784,36,273783,4654,273782,4659,4653,4655,2498,1515,1639,246983,4665,246984,455,239484,20385,224019],"class_list":["post-1585715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-active","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-capturen","tag-como-hackear","tag-credenciales","tag-directory","tag-fallas","tag-impresora","tag-las","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-permitir","tag-podrian","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software","tag-windows","tag-xerox"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1585715"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1585716"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1585715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1585715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1585715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}