{"id":203932,"date":"2022-06-13T11:35:45","date_gmt":"2022-06-13T11:35:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-revelan-puerta-trasera-de-enraizamiento-en-telefonos-ip-de-mitel-para-empresas\/"},"modified":"2022-06-13T11:35:46","modified_gmt":"2022-06-13T11:35:46","slug":"investigadores-revelan-puerta-trasera-de-enraizamiento-en-telefonos-ip-de-mitel-para-empresas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-revelan-puerta-trasera-de-enraizamiento-en-telefonos-ip-de-mitel-para-empresas\/","title":{"rendered":"Investigadores revelan puerta trasera de enraizamiento en tel\u00e9fonos IP de Mitel para empresas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado detalles de dos fallas de seguridad media en los tel\u00e9fonos de escritorio Mitel 6800\/6900 que, si se explotan con \u00e9xito, podr\u00edan permitir que un atacante obtenga privilegios de root en los dispositivos.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-29854\" target=\"_blank\">CVE-2022-29854<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-29855\" target=\"_blank\">CVE-2022-29855<\/a> (puntaje CVSS: 6.8), los problemas de control de acceso fueron descubiertos por la firma alemana de pruebas de penetraci\u00f3n SySS, luego de lo cual se enviaron parches en mayo de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Debido a esta puerta trasera no documentada, un atacante con acceso f\u00edsico a un tel\u00e9fono de escritorio vulnerable puede obtener acceso ra\u00edz presionando teclas espec\u00edficas en el arranque del sistema y luego conectarse a un servicio Telnet provisto como usuario ra\u00edz&#8221;, dijo Matthias Deeg, investigador de SySS, en un comunicado. compartido con The Hacker News.<\/p>\n<p>Espec\u00edficamente, el problema se relaciona con una funcionalidad previamente desconocida presente en un script de shell (&#8220;check_mft.sh&#8221;) en el firmware de los tel\u00e9fonos que est\u00e1 dise\u00f1ado para ejecutarse en el arranque del sistema.<\/p>\n<p>&#8220;El script de shell &#8220;check_mft.sh&#8221;, que se encuentra en el directorio &#8216;\/etc&#8217; del tel\u00e9fono, verifica si las teclas &#8220;*&#8221; y &#8220;#&#8221; se presionan simult\u00e1neamente durante el inicio del sistema&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.syss.com\/posts\/rooting-mitel-desk-phones-through-the-backdoor\/\" target=\"_blank\">dijo<\/a>.  &#8220;El tel\u00e9fono luego establece su direcci\u00f3n IP en &#8216;10.30.102[.]102&#8217; e inicia un servidor Telnet.  Luego se puede realizar un inicio de sesi\u00f3n de Telnet con una contrase\u00f1a ra\u00edz est\u00e1tica&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de las fallas podr\u00eda permitir el acceso a informaci\u00f3n confidencial y la ejecuci\u00f3n de c\u00f3digo.  Las vulnerabilidades afectan a los tel\u00e9fonos SIP de las series 6800 y 6900, excepto el modelo 6970.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda a los usuarios de los modelos afectados que actualicen a la <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitel.com\/support\/security-advisories\/mitel-product-security-advisory-22-0003\" target=\"_blank\">m\u00e1s reciente<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitel.com\/support\/security-advisories\/mitel-product-security-advisory-22-0004\" target=\"_blank\">firmware<\/a> versi\u00f3n para mitigar cualquier riesgo potencial que surja de la explotaci\u00f3n del ataque de escalada de privilegios.<\/p>\n<p>Esta no es la primera vez que se descubren estas caracter\u00edsticas de puerta trasera en el firmware relacionado con las telecomunicaciones.  En diciembre de 2021, RedTeam Pentesting revel\u00f3 dos errores de este tipo en los dispositivos VoIP de Auerswald que podr\u00edan utilizarse para obtener acceso administrativo completo a los dispositivos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/researchers-disclose-rooting-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado detalles de dos fallas de seguridad media en los tel\u00e9fonos de<\/p>\n","protected":false},"author":1,"featured_media":203933,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,3581,77742,4662,12583,4668,4667,22346,4654,4658,4659,4653,4655,18,4663,1732,2922,4666,4665,10772,7157,4660],"class_list":["post-203932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-empresas","tag-enraizamiento","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mitel","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-puerta","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telefonos","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/203932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=203932"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/203932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/203933"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=203932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=203932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=203932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}