{"id":25280,"date":"2022-03-09T12:50:43","date_gmt":"2022-03-09T12:50:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-errores-criticos-podrian-permitir-que-los-atacantes-pirateen-y-danen-de-forma-remota-los-dispositivos-smart-ups-de-apc\/"},"modified":"2022-03-09T12:50:47","modified_gmt":"2022-03-09T12:50:47","slug":"los-errores-criticos-podrian-permitir-que-los-atacantes-pirateen-y-danen-de-forma-remota-los-dispositivos-smart-ups-de-apc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-errores-criticos-podrian-permitir-que-los-atacantes-pirateen-y-danen-de-forma-remota-los-dispositivos-smart-ups-de-apc\/","title":{"rendered":"Los errores cr\u00edticos podr\u00edan permitir que los atacantes pirateen y da\u00f1en de forma remota los dispositivos Smart UPS de APC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Tres vulnerabilidades de seguridad de alto impacto han sido reveladas en <a rel=\"nofollow noopener\" href=\"https:\/\/www.apc.com\/shop\/us\/en\/categories\/power\/uninterruptible-power-supply-ups-\/network-and-server\/smart-ups\/N-1h89yke\" target=\"_blank\">Dispositivos Smart-UPS de APC<\/a> que podr\u00eda ser abusado por adversarios remotos como un arma f\u00edsica para acceder y controlarlos de manera no autorizada.<\/p>\n<p>Apodado colectivamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.armis.com\/research\/tlstorm\/\" target=\"_blank\"><strong>TLStormenta<\/strong><\/a>las fallas &#8220;permiten la toma remota completa de los dispositivos Smart-UPS y la capacidad de llevar a cabo ataques cibern\u00e9ticos extremos&#8221;, dijeron Ben Seri y Barak Hadad, investigadores de la empresa de seguridad IoT Armis, en un informe publicado el martes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Fuente de poder ininterrumpible (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Uninterruptible_power_supply\" target=\"_blank\">UPS<\/a>) funcionan como proveedores de energ\u00eda de respaldo de emergencia en entornos de misi\u00f3n cr\u00edtica, como instalaciones m\u00e9dicas, salas de servidores y sistemas industriales.  La mayor\u00eda de los dispositivos afectados, por un total de m\u00e1s de 20 millones, se han identificado hasta ahora en los sectores de atenci\u00f3n m\u00e9dica, minorista, industrial y gubernamental.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646830243_418_Los-errores-criticos-podrian-permitir-que-los-atacantes-pirateen-y.jpeg\" \/><\/div>\n<p>TLStorm consta de un tr\u00edo de fallas cr\u00edticas que se pueden desencadenar a trav\u00e9s de paquetes de red no autenticados sin requerir ninguna interacci\u00f3n del usuario, lo que significa que es un ataque de clic cero, con dos de los problemas que involucran un caso de falla <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Transport_Layer_Security\" target=\"_blank\">Apret\u00f3n de manos TLS<\/a> entre el UPS y la nube de APC \u2013<\/p>\n<ul>\n<li><strong>CVE-2022-22805<\/strong> (Puntuaci\u00f3n CVSS: 9.0) \u2013 Desbordamiento de b\u00fafer TLS<\/li>\n<li><strong>CVE-2022-22806<\/strong> (Puntuaci\u00f3n CVSS: 9.0) \u2013 Omisi\u00f3n de autenticaci\u00f3n TLS<\/li>\n<li><strong>CVE-2022-0715<\/strong> (Puntuaci\u00f3n CVSS: 8,9): actualizaci\u00f3n de firmware sin firmar que se puede actualizar a trav\u00e9s de la red<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de cualquiera de las fallas podr\u00eda resultar en ataques de ejecuci\u00f3n remota de c\u00f3digo (RCE) en dispositivos vulnerables, que a su vez podr\u00edan ser armados para alterar las operaciones del UPS y da\u00f1ar f\u00edsicamente el dispositivo u otros activos conectados a \u00e9l.<\/p>\n<div class=\"video-container\">\n<\/div>\n<p>&#8220;Al usar nuestra vulnerabilidad RCE, pudimos eludir la protecci\u00f3n del software y dejar que los per\u00edodos de picos de corriente se produjeran una y otra vez hasta que el capacitor del enlace de CC se calent\u00f3 hasta ~150 grados cent\u00edgrados (~300F), lo que provoc\u00f3 que el capacitor explotara y bloqueara el UPS en una nube de gas electrolito, causando da\u00f1os colaterales al dispositivo&#8221;, dijeron los investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/info.armis.com\/rs\/645-PDC-047\/images\/Armis-TLStorm-WP%20%281%29.pdf\" target=\"_blank\">explicado<\/a>.<\/p>\n<p>Para empeorar las cosas, la falla en el mecanismo de actualizaci\u00f3n del firmware podr\u00eda aprovecharse para plantar una actualizaci\u00f3n maliciosa en los dispositivos UPS, lo que permitir\u00eda a los atacantes establecer la persistencia durante per\u00edodos prolongados y utilizar el host comprometido como puerta de enlace para futuros ataques.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El abuso de fallas en los mecanismos de actualizaci\u00f3n de firmware se est\u00e1 convirtiendo en una pr\u00e1ctica est\u00e1ndar de las APT, como se detall\u00f3 recientemente en el an\u00e1lisis del malware Cyclops Blink, y la firma incorrecta de firmwares de dispositivos integrados es una falla recurrente en varios sistemas integrados&#8221;, dijeron los investigadores. .<\/p>\n<p>Tras la divulgaci\u00f3n responsable a Schneider Electric el 31 de octubre de 2021, se publicaron correcciones como parte de <a rel=\"nofollow noopener\" href=\"https:\/\/download.schneider-electric.com\/files?p_Doc_Ref=SEVD-2022-067-02\" target=\"_blank\">Actualizaciones del martes de parches<\/a> el 8 de marzo de 2022. Se recomienda a los clientes que instalen las actualizaciones proporcionadas para reducir el riesgo de explotaci\u00f3n exitosa de estas vulnerabilidades.<\/p>\n<p>&#8220;Los dispositivos UPS, como muchos otros dispositivos de infraestructura digital, a menudo se instalan y se olvidan&#8221;, concluyeron los investigadores.  &#8220;Dado que estos dispositivos est\u00e1n conectados a las mismas redes internas que los sistemas comerciales centrales, los intentos de explotaci\u00f3n pueden tener graves implicaciones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-bugs-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres vulnerabilidades de seguridad de alto impacto han sido reveladas en Dispositivos Smart-UPS de APC que podr\u00eda ser<\/p>\n","protected":false},"author":1,"featured_media":25281,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,22209,18041,4661,4664,6215,22207,5718,1225,4662,4089,4668,4667,36,4654,4658,4659,4653,4655,1515,22206,1639,4663,17256,4666,4665,14920,22208,4660],"class_list":["post-25280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apc","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-danen","tag-dispositivos","tag-errores","tag-filtracion-de-datos","tag-forma","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-pirateen","tag-podrian","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-smart","tag-ups","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=25280"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25280\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/25281"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=25280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=25280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=25280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}