{"id":1616182,"date":"2025-03-11T05:42:45","date_gmt":"2025-03-11T05:42:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-cinco-vulnerabilidades-explotadas-activamente-en-la-lista-de-ventajas-de-veracore-e-ivanti-a-kev\/"},"modified":"2025-03-11T05:42:50","modified_gmt":"2025-03-11T05:42:50","slug":"cisa-agrega-cinco-vulnerabilidades-explotadas-activamente-en-la-lista-de-ventajas-de-veracore-e-ivanti-a-kev","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-cinco-vulnerabilidades-explotadas-activamente-en-la-lista-de-ventajas-de-veracore-e-ivanti-a-kev\/","title":{"rendered":"CISA agrega cinco vulnerabilidades explotadas activamente en la lista de ventajas de Veracore e Ivanti a KEV"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/CISA-agrega-cinco-vulnerabilidades-explotadas-activamente-en-la-lista-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el lunes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/03\/10\/cisa-adds-five-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Cinco fallas de seguridad que afectan la ventaja de Veracore e Ivanti Endpoint Manager (EPM) a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La lista de vulnerabilidades es la siguiente &#8211;<\/p>\n<ul>\n<li><strong>CVE-2024-57968<\/strong> &#8211; Una vulnerabilidad de carga de archivos sin restricciones en Advantive Veracore que permite que un atacante remoto no autenticado cargue archivos a carpetas no deseadas a trav\u00e9s de la carga.APSX<\/li>\n<li><strong>CVE-2025-25181<\/strong> &#8211; Una vulnerabilidad de inyecci\u00f3n SQL en VERTIVE Veracore que permite a un atacante remoto ejecutar comandos SQL arbitrarios<\/li>\n<li><strong>CVE-2024-13159<\/strong> &#8211; Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar informaci\u00f3n confidencial<\/li>\n<li><strong>CVE-2024-13160<\/strong> &#8211; Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar informaci\u00f3n confidencial<\/li>\n<li><strong>CVE-2024-13161<\/strong> &#8211; Una vulnerabilidad de transversal de ruta absoluta en Ivanti EPM que permite a un atacante remoto no autenticado para filtrar informaci\u00f3n confidencial<\/li>\n<\/ul>\n<p>La explotaci\u00f3n de las vulnerabilidades de Veracore se ha atribuido a un actor de amenaza vietnamita llamado XE Group, que se ha observado que elimina conchas inversas y conchas web para mantener el acceso remoto persistente a los sistemas comprometidos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Por otro lado, actualmente no hay informes p\u00fablicos sobre c\u00f3mo se est\u00e1n armando los tres fallas de Ivanti EPM en ataques del mundo real. Horizon3.ai lanz\u00f3 una exploit de prueba de concepto (POC) el mes pasado. La compa\u00f1\u00eda de ciberseguridad los describi\u00f3 como errores de &#8220;coerci\u00f3n de credencial&#8221; que podr\u00edan permitir que un atacante no autenticado comprometa los servidores.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, es esencial que las agencias federales de rama ejecutiva civil (FCEB) apliquen los parches necesarios antes del 31 de marzo de 2025.<\/p>\n<p>El desarrollo se produce cuando la firma de inteligencia de amenazas Greynose advirti\u00f3 sobre la explotaci\u00f3n masiva de CVE-2024-4577, una vulnerabilidad cr\u00edtica que afecta a PHP-CGI, con picos en la actividad de ataque dirigida a Jap\u00f3n, Singapur, Indonesia, el Reino Unido, Espa\u00f1a e India.<\/p>\n<p>&#8220;M\u00e1s del 43% de los IP que se dirigen a CVE-2024-4577 en los \u00faltimos 30 d\u00edas son de Alemania y China&#8221;, Greynoise <a rel=\"noopener nofollow\" href=\"https:\/\/www.greynoise.io\/blog\/mass-exploitation-critical-php-cgi-vulnerability-cve-2024-457\" target=\"_blank\">dicho<\/a>agregarlo &#8220;detect\u00f3 un aumento coordinado en los intentos de explotaci\u00f3n contra redes en m\u00faltiples pa\u00edses, lo que sugiere un escaneo automatizado adicional para objetivos vulnerables&#8221; en febrero.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/cisa-adds-five-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de marzo de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad empresarial La Agencia de Seguridad de Ciberseguridad e Infraestructura de<\/p>\n","protected":false},"author":1,"featured_media":1616183,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,12256,4661,3370,5275,4664,5276,175996,67960,273784,2353,273783,4654,273782,4659,4653,4655,246983,4665,246984,35279,278580,455,239484,12260],"class_list":["post-1616182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-cinco","tag-cisa","tag-como-hackear","tag-explotadas","tag-ivanti","tag-kev","tag-las-noticias-del-hacker","tag-lista","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-ventajas","tag-veracore","tag-violacion","tag-vulnerabilidad-del-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1616182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1616182"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1616182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1616183"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1616182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1616182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1616182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}