{"id":1692974,"date":"2025-04-29T09:35:06","date_gmt":"2025-04-29T09:35:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-fallas-de-broadcom-y-commvault-explotadas-activamente-a-la-base-de-datos-kev\/"},"modified":"2025-04-29T09:35:11","modified_gmt":"2025-04-29T09:35:11","slug":"cisa-agrega-fallas-de-broadcom-y-commvault-explotadas-activamente-a-la-base-de-datos-kev","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-fallas-de-broadcom-y-commvault-explotadas-activamente-a-la-base-de-datos-kev\/","title":{"rendered":"CISA agrega fallas de Broadcom y CommVault explotadas activamente a la base de datos KEV"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ seguridad web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CISA-agrega-fallas-de-Broadcom-y-CommVault-explotadas-activamente-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el lunes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/28\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Dos fallas de seguridad de alta severidad que afectan el sistema web de Brocade Fabric y Commvault Servidor a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>Las vulnerabilidades en cuesti\u00f3n se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-1976\" target=\"_blank\">CVE-2025-1976<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.6): una falla de inyecci\u00f3n de c\u00f3digo que afecta el sistema operativo Brocade Brocade Fabric que permite a un usuario local con privilegios administrativos ejecutar c\u00f3digo arbitrario con privilegios ra\u00edz completos<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-3928\" target=\"_blank\">CVE-2025-3928<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.7): una falla no especificada en el servidor web CommVault que permite que un atacante remoto y autenticado cree y ejecute shells web<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La explotaci\u00f3n de esta vulnerabilidad requiere que un mal actor haya autenticado las credenciales de los usuarios dentro del entorno de software CommVault&#8221;, CommVault <a rel=\"noopener nofollow\" href=\"https:\/\/documentation.commvault.com\/securityadvisories\/CV_2025_03_1.html\" target=\"_blank\">dicho<\/a> en un aviso publicado en febrero de 2025.<\/p>\n<p>&#8220;El acceso no autenticado no es explotable. Para los clientes de software, esto significa que su entorno debe ser: (i) accesible a trav\u00e9s de Internet, (ii) comprometido a trav\u00e9s de una v\u00eda no relacionada y (iii) accediendo aprovechando las credenciales de usuario leg\u00edtimas&#8221;.<\/p>\n<p>La vulnerabilidad afecta las siguientes versiones de Windows y Linux &#8211;<\/p>\n<ul>\n<li>11.36.0 &#8211; 11.36.45 (fijo en 11.36.46)<\/li>\n<li>11.32.0 &#8211; 11.32.88 (fijado en 11.32.89)<\/li>\n<li>11.28.0 &#8211; 11.28.140 (fijo en 11.28.141)<\/li>\n<li>11.20.0 &#8211; 11.20.216 (fijo en 11.20.217)<\/li>\n<\/ul>\n<p>En cuanto a CVE-2025-1976, Broadcom dijo que debido a una falla en la validaci\u00f3n de la direcci\u00f3n IP, un usuario local con el privilegio de administrador puede ejecutar el c\u00f3digo arbitrario con privilegios ra\u00edz en las versiones de Fabric OS 9.1.0 a 9.1.1.1d6. Se ha solucionado en la versi\u00f3n 9.1.1d7.<\/p>\n<p>&#8220;Esta vulnerabilidad puede permitir al usuario ejecutar cualquier comando existente del sistema operativo Fabric o tambi\u00e9n puede usarse para modificar el sistema operativo Fabric, incluida la adici\u00f3n de sus propias subrutinas&#8221;, Broadcom <a rel=\"noopener nofollow\" href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/25602\" target=\"_blank\">anotado<\/a> en un bolet\u00edn publicado el 17 de abril de 2025.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Aunque lograr esta exploit primero requiere un acceso v\u00e1lido a un papel con los privilegios de administraci\u00f3n, esta vulnerabilidad ha sido explotada activamente en el campo&#8221;.<\/p>\n<p>Actualmente no hay detalles p\u00fablicos sobre c\u00f3mo cualquiera de las vulnerabilidades ha sido explotada en la naturaleza, la escala de los ataques y qui\u00e9n puede estar detr\u00e1s de ellas.<\/p>\n<p>Se recomienda a las agencias de la rama ejecutiva civil federal (FCEB) para aplicar los parches necesarios para el servidor web CommVault antes del 17 de mayo de 2025, y Broadcom Brocade Fabric OS para el 19 de mayo, respectivamente.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/cisa-adds-actively-exploited-broadcom.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de abril de 2025\ue804Ravie LakshmananVulnerabilidad \/ seguridad web La Agencia de Seguridad de Ciberseguridad e Infraestructura de<\/p>\n","protected":false},"author":1,"featured_media":1692975,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,12256,4661,4325,68720,5275,300469,4664,1755,5276,3233,67960,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,455,239484],"class_list":["post-1692974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-base","tag-broadcom","tag-cisa","tag-commvault","tag-como-hackear","tag-datos","tag-explotadas","tag-fallas","tag-kev","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1692974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1692974"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1692974\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1692975"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1692974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1692974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1692974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}