{"id":1702982,"date":"2025-05-05T21:41:09","date_gmt":"2025-05-05T21:41:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/commvault-cve-2025-34028-agregado-a-cisa-kev-despues-de-la-explotacion-activa-confirmada\/"},"modified":"2025-05-05T21:41:14","modified_gmt":"2025-05-05T21:41:14","slug":"commvault-cve-2025-34028-agregado-a-cisa-kev-despues-de-la-explotacion-activa-confirmada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/commvault-cve-2025-34028-agregado-a-cisa-kev-despues-de-la-explotacion-activa-confirmada\/","title":{"rendered":"CommVault CVE-2025-34028 agregado a CISA KEV despu\u00e9s de la explotaci\u00f3n activa confirmada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/CommVault-CVE-2025-34028-agregado-a-CISA-KEV-despues-de-la-explotacion.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/05\/02\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Un defecto de seguridad m\u00e1xima que impacta el Centro de Comando CommVault a su conocido cat\u00e1logo de vulnerabilidades explotadas (KEV), poco m\u00e1s de una semana despu\u00e9s de que se revelara p\u00fablicamente.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es CVE-2025-34028 (puntaje CVSS: 10.0), un error transversal de ruta que afecta 11.38 la liberaci\u00f3n de innovaci\u00f3n, desde las versiones 11.38.0 a 11.38.19. Se ha abordado en las versiones 11.38.20 y 11.38.25.<\/p>\n<p>&#8220;El Centro de comando CommVault contiene una vulnerabilidad transversal de ruta que permite que un atacante remoto y no autenticado ejecute c\u00f3digo arbitrario&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La falla esencialmente permite que un atacante cargue archivos zip que, cuando se descompriman en el servidor de destino, podr\u00edan dar lugar a la ejecuci\u00f3n de c\u00f3digo remoto.<\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica WatchToWr Labs, que se le atribuy\u00f3 el descubrimiento e informar el error, dijo que el problema reside en un punto final llamado &#8220;implementwebpackage.do&#8221; que desencadena un falsificador de solicitud del lado de servidor preautenticado (SSRF), que finalmente resulta en una ejecuci\u00f3n de c\u00f3digo cuando se usa un archivo de archivo ZIP que contiene un archivo Malcio Malicioso .jsp .jsp.<\/p>\n<p>Actualmente no se sabe en qu\u00e9 contexto se est\u00e1 explotando la vulnerabilidad, pero el desarrollo hace que el segundo defecto de CommVault sea armado en ataques del mundo real despu\u00e9s de CVE-2025-3928 (puntaje CVSS: 8.7), un problema no especificado en el servidor web CommVault que permite a un atacante remoto y autenticado para crear y ejecutar frasillos web.<\/p>\n<p>La compa\u00f1\u00eda revel\u00f3 la semana pasada que la actividad de explotaci\u00f3n afect\u00f3 a un peque\u00f1o n\u00famero de clientes, pero se\u00f1al\u00f3 que no ha habido acceso no autorizado a los datos de copia de seguridad del cliente.<\/p>\n<p>A la luz de la explotaci\u00f3n activa de CVE-2025-34028, las agencias federales de rama ejecutiva civil (FCEB) deben aplicar los parches necesarios para el 23 de mayo de 2025, para asegurar sus redes.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/commvault-cve-2025-34028-added-to-cisa.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de mayo de 2025\ue804Ravie LakshmananVulnerabilidad \/ d\u00eda cero La Agencia de Seguridad de Ciberseguridad e Infraestructura de<\/p>\n","protected":false},"author":1,"featured_media":1702983,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,27021,4661,5275,300469,4664,21451,304351,755,306,67960,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,455,239484],"class_list":["post-1702982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agregado","tag-ataques-ciberneticos","tag-cisa","tag-commvault","tag-como-hackear","tag-confirmada","tag-cve202534028","tag-despues","tag-explotacion","tag-kev","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1702982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1702982"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1702982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1702983"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1702982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1702982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1702982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}