{"id":234460,"date":"2022-06-29T05:31:53","date_gmt":"2022-06-29T05:31:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-linux-pwnkit-en-estado-salvaje\/"},"modified":"2022-06-29T05:31:54","modified_gmt":"2022-06-29T05:31:54","slug":"cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-linux-pwnkit-en-estado-salvaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-linux-pwnkit-en-estado-salvaje\/","title":{"rendered":"CISA advierte sobre la explotaci\u00f3n activa de la vulnerabilidad de Linux &#8216;PwnKit&#8217; en estado salvaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en ingl\u00e9s) se traslad\u00f3 esta semana a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/06\/27\/cisa-adds-eight-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregar<\/a> una vulnerabilidad de Linux denominada <strong>PwnKit<\/strong> a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-4034\" target=\"_blank\">CVE-2021-4034<\/a> (puntuaci\u00f3n CVSS: 7,8), sali\u00f3 a la luz en enero de 2022 y se refiere a un caso de escalada de privilegios locales en la utilidad pkexec de polkit, que permite a un usuario autorizado ejecutar comandos como otro usuario.<\/p>\n<p>Polkit (anteriormente llamado PolicyKit) es un conjunto de herramientas para controlar los privilegios de todo el sistema en sistemas operativos similares a Unix y proporciona un mecanismo para que los procesos sin privilegios se comuniquen con los procesos privilegiados.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda inducir a pkexec a ejecutar c\u00f3digo arbitrario, otorgando a un atacante sin privilegios derechos administrativos en la m\u00e1quina de destino y comprometiendo al host.<\/p>\n<p>No est\u00e1 claro de inmediato c\u00f3mo se est\u00e1 armando la vulnerabilidad en la naturaleza, ni hay informaci\u00f3n sobre la identidad del actor de amenazas que puede estar explot\u00e1ndola.<\/p>\n<p>Tambi\u00e9n se incluye en el cat\u00e1logo <a rel=\"nofollow noopener\" href=\"https:\/\/blog.confiant.com\/malvertising-threat-actor-yosec-exploits-browser-bugs-to-push-malware-cve-2021-1765-3040dd3c4af1\" target=\"_blank\">CVE-2021-30533<\/a>una deficiencia de seguridad en los navegadores web basados \u200b\u200ben Chromium que fue aprovechada por un actor de amenazas de publicidad maliciosa denominado Yosec para entregar cargas \u00fatiles peligrosas el a\u00f1o pasado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, la agencia agreg\u00f3 el d\u00eda cero Mitel VoIP recientemente revelado (CVE-2022-29499), as\u00ed como cinco vulnerabilidades de Apple iOS (CVE-2018-4344, CVE-2019-8605, CVE-2020-9907, CVE-2020- 3837 y CVE-2021-30983) que recientemente se descubri\u00f3 que hab\u00edan sido objeto de abuso por parte del proveedor italiano de spyware RCS Lab.<\/p>\n<p>Para mitigar cualquier riesgo potencial de exposici\u00f3n a ciberataques, se recomienda que las organizaciones den prioridad a la correcci\u00f3n oportuna de los problemas.  Sin embargo, las agencias del poder ejecutivo federal civil deben parchear obligatoriamente la falla antes del 18 de julio de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/cisa-warns-of-active-exploitation-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en ingl\u00e9s) se<\/p>\n","protected":false},"author":1,"featured_media":234461,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5275,4664,528,306,4662,4668,4667,18038,4654,4658,4659,4653,4655,4663,83968,6388,4666,4665,131,4014,4660],"class_list":["post-234460","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-estado","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-pwnkit","tag-salvaje","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/234460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=234460"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/234460\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/234461"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=234460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=234460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=234460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}