{"id":1686277,"date":"2025-04-25T00:54:02","date_gmt":"2025-04-25T00:54:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-falla-critica-del-centro-de-comando-de-commvault-permite-a-los-atacantes-ejecutar-el-codigo-de-forma-remota\/"},"modified":"2025-04-25T00:54:07","modified_gmt":"2025-04-25T00:54:07","slug":"la-falla-critica-del-centro-de-comando-de-commvault-permite-a-los-atacantes-ejecutar-el-codigo-de-forma-remota","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-falla-critica-del-centro-de-comando-de-commvault-permite-a-los-atacantes-ejecutar-el-codigo-de-forma-remota\/","title":{"rendered":"La falla cr\u00edtica del centro de comando de CommVault permite a los atacantes ejecutar el c\u00f3digo de forma remota"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de datos \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/La-falla-critica-del-centro-de-comando-de-CommVault-permite.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha revelado una falla de seguridad cr\u00edtica en el Centro de comando CommVault que podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo arbitraria en las instalaciones afectadas.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2025-34028<\/strong>lleva una puntuaci\u00f3n CVSS de 9.0 de un m\u00e1ximo de 10.0.<\/p>\n<p>&#8220;Se ha identificado una vulnerabilidad de seguridad cr\u00edtica en la instalaci\u00f3n del centro de comando, lo que permite a los atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n&#8221;, CommVault <a rel=\"noopener nofollow\" href=\"https:\/\/documentation.commvault.com\/securityadvisories\/CV_2025_04_1.html\" target=\"_blank\">dicho<\/a> en un aviso publicado el 17 de abril de 2025. &#8220;Esta vulnerabilidad podr\u00eda conducir a un compromiso completo del entorno del centro de comando&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Impacta el lanzamiento de innovaci\u00f3n 11.38, desde las versiones 11.38.0 a 11.38.19, y se ha resuelto en las siguientes versiones:<\/p>\n<p>La investigadora de WatchToWr Labs, Sonny MacDonald, a quien se le atribuy\u00f3 descubrir e informar el defecto el 7 de abril de 2025, <a rel=\"noopener nofollow\" href=\"https:\/\/labs.watchtowr.com\/fire-in-the-hole-were-breaching-the-vault-commvault-remote-code-execution-cve-2025-34028\" target=\"_blank\">dicho<\/a> En un informe compartido con las noticias de Hacker que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo remoto preautenticado.<\/p>\n<p>Espec\u00edficamente, el problema est\u00e1 enraizado en un punto final llamado &#8220;implementWebPackage.do&#8221;, lo que desencadena lo que se llama una falsificaci\u00f3n de solicitud del lado del servidor preautenticado (<a rel=\"noopener nofollow\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Server_Side_Request_Forgery\" target=\"_blank\">SSRF<\/a>) Debido al hecho de que &#8220;no hay filtrado en cuanto a con qu\u00e9 los hosts se pueden comunicar&#8221;.<\/p>\n<p>Para empeorar las cosas, la falla SSRF podr\u00eda intensificarse para lograr la ejecuci\u00f3n del c\u00f3digo haciendo uso de un archivo de archivo ZIP que contiene un archivo .jsp malicioso. Toda la secuencia de eventos es la siguiente &#8211;<\/p>\n<ul>\n<li>Env\u00ede una solicitud HTTP a \/CommandCenter\/DeployWebPackage.do, haciendo que la instancia de CommVault recupere un archivo zip de un servidor externo<\/li>\n<li>El contenido del archivo zip se desabrochan en un directorio .TMP bajo el control del atacante<\/li>\n<li>Use el par\u00e1metro ServicePack para atravesar el directorio .TMP en un directorio de enfrentamiento pre-autorenticado en el servidor, como ..\/..\/reports\/metricsupload\/shell<\/li>\n<li>Ejecutar el SSRF a trav\u00e9s de \/commandcenter\/deploywebpackage.do<\/li>\n<li>Ejecute el shell de \/reports\/metricsupload\/shell\/.tmp\/dist-cc\/dist-cc\/shell.jsp<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>WatchToWr tambi\u00e9n ha creado un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/watchtowrlabs\/watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028\" target=\"_blank\">Generador de artefactos de detecci\u00f3n<\/a> que las organizaciones pueden usar para determinar si su instancia es vulnerable a la vulnerabilidad.<\/p>\n<p>Con vulnerabilidades en el software de copia de seguridad y replicaci\u00f3n como Veeam y Nakivo que est\u00e1n bajo explotaci\u00f3n activa en la naturaleza, es esencial que los usuarios apliquen las mitigaciones necesarias para salvaguardar contra posibles amenazas.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/critical-commvault-command-center-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de abril de 2025\ue804Ravie LakshmananViolaci\u00f3n de datos \/ vulnerabilidad Se ha revelado una falla de seguridad cr\u00edtica<\/p>\n","protected":false},"author":1,"featured_media":1686278,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,3365,706,29262,300469,4664,2458,38,27738,2503,4089,273784,36,273783,4654,273782,4659,4653,4655,779,17256,246983,4665,246984,455,239484],"class_list":["post-1686277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-centro","tag-codigo","tag-comando","tag-commvault","tag-como-hackear","tag-critica","tag-del","tag-ejecutar","tag-falla","tag-forma","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-remota","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1686277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1686277"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1686277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1686278"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1686277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1686277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1686277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}