{"id":1705669,"date":"2025-05-07T12:08:06","date_gmt":"2025-05-07T12:08:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/patches-sysaid-4-fallas-criticas-que-permiten-pre-autor-rce-en-la-version-en-las-instalaciones\/"},"modified":"2025-05-07T12:08:11","modified_gmt":"2025-05-07T12:08:11","slug":"patches-sysaid-4-fallas-criticas-que-permiten-pre-autor-rce-en-la-version-en-las-instalaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/patches-sysaid-4-fallas-criticas-que-permiten-pre-autor-rce-en-la-version-en-las-instalaciones\/","title":{"rendered":"Patches SYSAID 4 fallas cr\u00edticas que permiten pre-autor RCE en la versi\u00f3n en las instalaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Servicio de vulnerabilidad \/ TI<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Patches-SYSAID-4-fallas-criticas-que-permiten-pre-autor-RCE-en.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han revelado m\u00faltiples defectos de seguridad en la versi\u00f3n local del software SYSAID IT Support que podr\u00edan explotarse para lograr la ejecuci\u00f3n de c\u00f3digo remoto preautenticado con privilegios elevados.<\/p>\n<p>Las vulnerabilidades, rastreadas como CVE-2025-2775, CVE-2025-2776 y CVE-2025-2777, se han descrito como entidad externa XML (<a rel=\"noopener nofollow\" href=\"https:\/\/www.hackerone.com\/knowledge-center\/xxe-complete-guide-impact-examples-and-prevention\" target=\"_blank\">Xxe<\/a>) inyecciones, que ocurren cuando un atacante puede interferir con \u00e9xito con el an\u00e1lisis de la entrada XML de una aplicaci\u00f3n.<\/p>\n<p>Esto, a su vez, podr\u00eda permitir a los atacantes inyectar entidades XML inseguras en la aplicaci\u00f3n web, lo que les permite realizar una falsificaci\u00f3n de solicitud del lado del servidor (<a rel=\"noopener nofollow\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Server_Side_Request_Forgery\" target=\"_blank\">SSRF<\/a>) Ataque y en el peor de los casos, ejecuci\u00f3n de c\u00f3digo remoto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una descripci\u00f3n de las tres vulnerabilidades, <a rel=\"noopener nofollow\" href=\"https:\/\/labs.watchtowr.com\/sysowned-your-friendly-rce-support-ticket\/\" target=\"_blank\">de acuerdo a<\/a> Para los investigadores de WatchToWr Labs, Sina Kheirkhah y Jake Knott, es el siguiente &#8211;<\/p>\n<ul>\n<li>CVE-2025-2775 y CVE-2025-2776-Un XXE preautenticado dentro del punto final \/MDM \/Checkin<\/li>\n<li>CVE-2025-2777-Un XXE preautenticado dentro del punto final \/LSHW<\/li>\n<\/ul>\n<p>WatchToWr Labs describi\u00f3 las vulnerabilidades como triviales para explotar por medio de una solicitud de publicaci\u00f3n HTTP especialmente elaborada a los puntos finales en cuesti\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Patches-SYSAID-4-fallas-criticas-que-permiten-pre-autor-RCE-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Patches-SYSAID-4-fallas-criticas-que-permiten-pre-autor-RCE-en.png\" alt=\"\" border=\"0\" data-original-height=\"768\" data-original-width=\"1422\"\/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa de los defectos podr\u00eda permitir a un atacante recuperar archivos locales que contienen informaci\u00f3n confidencial, incluido el propio archivo &#8220;initaccount.cmd&#8221; de Sysaid, que contiene informaci\u00f3n sobre el nombre de usuario de la cuenta de administrador y la contrase\u00f1a de texto sin formato creado durante la instalaci\u00f3n.<\/p>\n<p>Armado con esta informaci\u00f3n, el atacante podr\u00eda obtener acceso administrativo completo a SYSAID como usuario privilegiado por el administrador.<\/p>\n<p>Para empeorar las cosas, las fallas XXE podr\u00edan estar encadenadas con otra vulnerabilidad de inyecci\u00f3n de comando del sistema operativo, descubierto por un tercero, para lograr la ejecuci\u00f3n de c\u00f3digo remoto. El problema de inyecci\u00f3n de comando se ha asignado al identificador CVE CVE-2025-2778.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-GenAI-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-complemento-de-seguridad-falso-en-WordPress-permite-el-acceso.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cuatro vulnerabilidades han sido <a rel=\"noopener nofollow\" href=\"https:\/\/documentation.sysaid.com\/docs\/24-40-60\" target=\"_blank\">rectificado<\/a> por Sysaid con el lanzamiento de la versi\u00f3n 24.4.60 B16 a principios de marzo de 2025. Se ha explotado una explotaci\u00f3n de prueba de concepto (POC) que combina las cuatro vulnerabilidades <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/watchtowrlabs\/watchTowr-vs-SysAid-PreAuth-RCE-Chain\" target=\"_blank\">puesto a disposici\u00f3n<\/a>.<\/p>\n<p>Con fallas de seguridad en SYSAID (CVE-2023-47246) previamente explotados por actores de ransomware como CL0P en ataques de d\u00eda cero, es imperativo que los usuarios actualicen sus instancias a la \u00faltima versi\u00f3n.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/sysaid-patches-4-critical-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de mayo de 2025\ue804Ravie LakshmananServicio de vulnerabilidad \/ TI Los investigadores de ciberseguridad han revelado m\u00faltiples defectos<\/p>\n","protected":false},"author":1,"featured_media":1705670,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2026,3233,10662,246,273784,273783,4654,273782,4659,4653,4655,193217,35765,304979,22592,246983,4665,246984,214838,213,455,239484],"class_list":["post-1705669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-fallas","tag-instalaciones","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-permiten","tag-preautor","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sysaid","tag-version","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1705669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1705669"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1705669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1705670"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1705669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1705669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1705669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}