{"id":285936,"date":"2022-07-26T13:44:31","date_gmt":"2022-07-26T13:44:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-fallas-criticas-de-filewave-mdm-abren-los-dispositivos-administrados-por-la-organizacion-a-los-piratas-informaticos-remotos\/"},"modified":"2022-07-26T13:44:32","modified_gmt":"2022-07-26T13:44:32","slug":"las-fallas-criticas-de-filewave-mdm-abren-los-dispositivos-administrados-por-la-organizacion-a-los-piratas-informaticos-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-fallas-criticas-de-filewave-mdm-abren-los-dispositivos-administrados-por-la-organizacion-a-los-piratas-informaticos-remotos\/","title":{"rendered":"Las fallas cr\u00edticas de FileWave MDM abren los dispositivos administrados por la organizaci\u00f3n a los piratas inform\u00e1ticos remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El sistema de administraci\u00f3n de dispositivos m\u00f3viles (MDM) de FileWave ha resultado vulnerable a dos fallas de seguridad cr\u00edticas que podr\u00edan aprovecharse para llevar a cabo ataques remotos y tomar el control de una flota de dispositivos conectados a \u00e9l.<\/p>\n<p>&#8220;Las vulnerabilidades se pueden explotar de forma remota y permiten que un atacante eluda los mecanismos de autenticaci\u00f3n y obtenga un control total sobre la plataforma MDM y sus dispositivos administrados&#8221;, dijo Noam Moshe, investigador de seguridad de Claroty. <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/2022\/07\/25\/blog-research-with-management-comes-risk-finding-flaws-in-filewave-mdm\/\" target=\"_blank\">dijo<\/a> en un informe del lunes.<\/p>\n<p>FileWave MDM es una soluci\u00f3n de administraci\u00f3n de dispositivos m\u00f3viles multiplataforma que permite a los administradores de TI administrar y monitorear todos los dispositivos de una organizaci\u00f3n, incluidos tel\u00e9fonos m\u00f3viles, tabletas, computadoras port\u00e1tiles, estaciones de trabajo y televisores inteligentes.<\/p>\n<p>La plataforma funciona como un canal para enviar software y actualizaciones obligatorios, cambiar la configuraci\u00f3n del dispositivo e incluso borrar dispositivos de forma remota, todo lo cual se entrega desde un servidor central.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los dos problemas identificados por la empresa de tecnolog\u00eda operativa se relacionan con una omisi\u00f3n de autenticaci\u00f3n (CVE-2022-34907) y el uso de una clave criptogr\u00e1fica codificada (CVE-2022-34906) que podr\u00eda permitir a un atacante abusar de las funciones leg\u00edtimas para exfiltrar datos confidenciales e instalar paquetes maliciosos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Defectos de FileWave MDM\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658843071_494_Las-fallas-criticas-de-FileWave-MDM-abren-los-dispositivos-administrados.jpg\" title=\"Defectos de FileWave MDM\" \/><\/div>\n<p>Claroty dijo que descubri\u00f3 m\u00e1s de 1,100 servidores FileWave vulnerables con acceso a Internet que pertenecen a sectores gubernamentales, educativos y de grandes empresas, cada uno con un &#8220;n\u00famero ilimitado de dispositivos administrados&#8221;.<\/p>\n<p>Si las debilidades se explotan con \u00e9xito, un adversario remoto podr\u00eda obtener acceso privilegiado no autorizado a las instancias accesibles por Internet y apoderarse de los dispositivos administrados, otorgando carta blanca de acceso a todos los activos digitales en la red.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"238\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658843071_978_Las-fallas-criticas-de-FileWave-MDM-abren-los-dispositivos-administrados.jpg\" \/><\/div>\n<p>&#8220;Esto nos permite controlar todos los dispositivos administrados de los servidores, filtrar todos los datos confidenciales que tienen los dispositivos, incluidos nombres de usuario, direcciones de correo electr\u00f3nico, direcciones IP, ubicaci\u00f3n geogr\u00e1fica, etc., e instalar software malicioso en los dispositivos administrados&#8221;, explic\u00f3 Moshe. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Despu\u00e9s de la divulgaci\u00f3n responsable, los problemas se abordaron en <a rel=\"nofollow noopener\" href=\"https:\/\/fwkb.atlassian.net\/wiki\/spaces\/DOW\/pages\/2556163\/FileWave+Version+14.7.2?pageId=55544244\" target=\"_blank\">versi\u00f3n 14.7.2<\/a> lanzado el 14 de julio de 2022. Se insta a los usuarios de FileWave a aplicar la actualizaci\u00f3n lo antes posible para evitar ser v\u00edctima de un ataque. <\/p>\n<p>Los resultados subrayan una vez m\u00e1s la necesidad de proteger los productos de gesti\u00f3n de terminales en la cadena de suministro de software.  El a\u00f1o pasado, la pandilla de ciberdelincuentes REvil abus\u00f3 de una falla de d\u00eda cero en la soluci\u00f3n de administraci\u00f3n de TI de Kaseya para implementar ransomware contra 1500 empresas de procesamiento.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/critical-filewave-mdm-flaws-open.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El sistema de administraci\u00f3n de dispositivos m\u00f3viles (MDM) de FileWave ha resultado vulnerable a dos fallas de seguridad<\/p>\n","protected":false},"author":1,"featured_media":285937,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6344,4657,4656,93932,4661,4664,2026,5718,3233,93930,4662,6214,4668,246,4667,36,93931,4654,4658,4659,4653,4655,3516,6213,231,4663,28582,4666,4665,4660],"class_list":["post-285936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abren","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrados","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-dispositivos","tag-fallas","tag-filewave","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-mdm","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizacion","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/285936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=285936"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/285936\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/285937"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=285936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=285936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=285936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}