{"id":1686957,"date":"2025-04-25T11:05:22","date_gmt":"2025-04-25T11:05:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/sap-confirma-la-falla-critica-de-netweaver-en-medio-de-sospecha-de-explotacion-de-dia-cero-por-los-hackers\/"},"modified":"2025-04-25T11:05:27","modified_gmt":"2025-04-25T11:05:27","slug":"sap-confirma-la-falla-critica-de-netweaver-en-medio-de-sospecha-de-explotacion-de-dia-cero-por-los-hackers","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sap-confirma-la-falla-critica-de-netweaver-en-medio-de-sospecha-de-explotacion-de-dia-cero-por-los-hackers\/","title":{"rendered":"SAP confirma la falla cr\u00edtica de Netweaver en medio de sospecha de explotaci\u00f3n de d\u00eda cero por los hackers"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/SAP-confirma-la-falla-critica-de-Netweaver-en-medio-de.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Es probable que los actores de amenaza est\u00e9n explotando una nueva vulnerabilidad en SAP NetWeaver para cargar los shsh Web SHEL con el objetivo de facilitar las cargas de archivos no autorizadas y la ejecuci\u00f3n del c\u00f3digo. <\/p>\n<p>&#8220;La explotaci\u00f3n probablemente est\u00e9 vinculada a una vulnerabilidad previamente revelada como <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-9844\" target=\"_blank\">CVE-2017-9844<\/a> o un problema de inclusi\u00f3n de archivos remoto (RFI) no reportado &#8220;, Reliaquest <a rel=\"noopener nofollow\" href=\"https:\/\/reliaquest.com\/blog\/threat-spotlight-reliaquest-uncovers-vulnerability-behind-sap-netweaver-compromise\/\" target=\"_blank\">dicho<\/a> En un informe publicado esta semana.<\/p>\n<p>La ciberseguridad dijo que la posibilidad de un d\u00eda cero se deriva del hecho de que varios de los sistemas afectados ya estaban ejecutando los \u00faltimos parches.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se eval\u00faa que el defecto se basa en el punto final &#8220;\/Developmentserver\/MetAdatauploader&#8221; en el entorno NetWeaver, lo que permite a los actores de amenaza desconocidos cargar capas web maliciosas basadas en JSP en la ruta &#8220;SERVLET_JSP\/IRJ\/Root\/&#8221; para el acceso remoto persistente y entregar cargas \u00fatiles adicionales.<\/p>\n<p>Dicho de manera diferente, el shell web liviano est\u00e1 configurado para cargar archivos no autorizados, habilitar un control arraigado sobre los hosts infectados, ejecutar c\u00f3digo remoto y datos sensibles al sif\u00f3n.<\/p>\n<p>Se han observado incidentes seleccionados utilizando el marco de la explotaci\u00f3n Brute Ratel C4, as\u00ed como una t\u00e9cnica bien conocida llamada <a rel=\"noopener nofollow\" href=\"https:\/\/redcanary.com\/blog\/threat-detection\/heavens-gate-technique-on-linux\/\" target=\"_blank\">Puerta del cielo<\/a> para evitar las protecciones de punto final.<\/p>\n<p>Al menos en un caso, los actores de amenaza tardaron varios d\u00edas en progresar del acceso inicial exitoso a la explotaci\u00f3n de seguimiento, lo que aumenta la posibilidad de que el atacante sea un corredor de acceso inicial (IAB) que est\u00e1 obteniendo y vendiendo acceso a otros grupos de amenazas en foros subterr\u00e1neos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745579121_723_SAP-confirma-la-falla-critica-de-Netweaver-en-medio-de.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745579121_723_SAP-confirma-la-falla-critica-de-Netweaver-en-medio-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>&#8220;Nuestra investigaci\u00f3n revel\u00f3 un patr\u00f3n preocupante, lo que sugiere que los adversarios est\u00e1n aprovechando una exploit conocida y combin\u00e1ndolo con una combinaci\u00f3n de t\u00e9cnicas en evoluci\u00f3n para maximizar su impacto&#8221;, dijo Reliaquest.<\/p>\n<p>&#8220;Las soluciones de SAP son a menudo utilizadas por agencias gubernamentales y empresas, lo que los convierte en objetivos de alto valor para los atacantes. Como las soluciones de SAP a menudo se implementan en las instalaciones, las medidas de seguridad para estos sistemas se dejan a los usuarios; las actualizaciones y parches que no se aplican de inmediato pueden exponer estos sistemas a un mayor riesgo de compromiso&#8221;.<\/p>\n<p>Casualmente, SAP tambi\u00e9n tiene <a rel=\"noopener nofollow\" href=\"https:\/\/support.sap.com\/en\/my-support\/knowledge-base\/security-notes-news\/april-2025.html\" target=\"_blank\">liberado<\/a> Una actualizaci\u00f3n para abordar una falla de seguridad de gravedad m\u00e1xima (CVE-2025-31324, puntaje CVSS: 10.0) que un atacante podr\u00eda explotar para cargar archivos arbitrarios.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El cargador de metadatos de SAP Netweaver Visual Composer no est\u00e1 protegido con una autorizaci\u00f3n adecuada, lo que permite que un agente no autenticado cargue binarios ejecutables potencialmente maliciosos que puedan da\u00f1ar severamente el sistema host&#8221;, un <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-31324\" target=\"_blank\">consultivo<\/a> para la vulnerabilidad lectura.<\/p>\n<p>Es probable que CVE-2025-31324 se refiera al mismo defecto de seguridad no reportado dado que el primero tambi\u00e9n afecta el mismo componente de cargador de metadatos. Hacker News se ha comunicado con Reliaquest para hacer m\u00e1s comentarios, y actualizaremos la historia si recibimos noticias.<\/p>\n<p>La divulgaci\u00f3n se produce poco m\u00e1s de un mes despu\u00e9s de la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) advirti\u00f3 sobre la explotaci\u00f3n activa de otro defecto de Netweaver de alta severidad (CVE-2017-12637) que podr\u00eda permitir a un atacante obtener archivos de configuraci\u00f3n SAP sensibles.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/sap-confirms-critical-netweaver-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de abril de 2025\ue804Ravie LakshmananVulnerabilidad \/ Seguridad empresarial Es probable que los actores de amenaza est\u00e9n explotando<\/p>\n","protected":false},"author":1,"featured_media":1686958,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,4459,2458,1478,306,2503,6369,273784,36,273783,2508,300671,4654,273782,4659,4653,4655,231,35652,246983,4665,246984,3264,455,239484],"class_list":["post-1686957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-confirma","tag-critica","tag-dia","tag-explotacion","tag-falla","tag-hackers","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-medio","tag-netweaver","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-sap","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sospecha","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1686957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1686957"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1686957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1686958"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1686957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1686957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1686957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}