{"id":300215,"date":"2022-08-03T05:43:23","date_gmt":"2022-08-03T05:43:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-para-varias-fallas-nuevas-que-afectan-a-varios-productos\/"},"modified":"2022-08-03T05:43:24","modified_gmt":"2022-08-03T05:43:24","slug":"vmware-lanza-parches-para-varias-fallas-nuevas-que-afectan-a-varios-productos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-para-varias-fallas-nuevas-que-afectan-a-varios-productos\/","title":{"rendered":"VMware lanza parches para varias fallas nuevas que afectan a varios productos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El proveedor de servicios de virtualizaci\u00f3n VMware envi\u00f3 el martes actualizaciones a <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0021.html\" target=\"_blank\">abordar 10 fallas de seguridad<\/a> afectando m\u00faltiples productos que podr\u00edan ser abusados \u200b\u200bpor atacantes no autenticados para realizar acciones maliciosas.<\/p>\n<p>Los problemas rastreados desde CVE-2022-31656 hasta CVE-2022-31665 (puntajes CVSS: 4.7 &#8211; 9.8) afectan a VMware Workspace ONE Access, Workspace ONE Access Connector, Identity Manager, Identity Manager Connector, vRealize Automation, Cloud Foundation y vRealize Administrador del ciclo de vida de la suite.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La m\u00e1s grave de las fallas es CVE-2022-31656 (puntaje CVSS: 9.8), una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n que afecta a los usuarios del dominio local y que podr\u00eda ser aprovechada por un malhechor con acceso a la red para obtener acceso administrativo.<\/p>\n<p>VMware tambi\u00e9n resolvi\u00f3 tres vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo (CVE-2022-31658, CVE-2022-31659 y CVE-2022-31665) relacionadas con la inyecci\u00f3n de SQL y JDBC que un adversario con acceso de administrador y de red podr\u00eda utilizar como arma.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"vmware\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659505403_518_VMware-lanza-parches-para-varias-fallas-nuevas-que-afectan-a.jpg\" title=\"vmware\" \/><\/div>\n<p>En otro lugar, tambi\u00e9n ha corregido una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) reflejada (CVE-2022-31663) que, seg\u00fan dijo, es el resultado de una desinfecci\u00f3n inadecuada del usuario, lo que podr\u00eda conducir a la activaci\u00f3n de c\u00f3digo JavaScript malicioso.<\/p>\n<p>Para redondear los parches, hay tres errores de escalada de privilegios locales (CVE-2022-31660, CVE-2022-31661 y CVE-2022-31664) que permiten a un actor con acceso local escalar privilegios a &#8220;ra\u00edz&#8221;, una vulnerabilidad de inyecci\u00f3n de URL ( CVE-2022-31657) y un error de recorrido de ruta (CVE-2022-31662).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si bien la explotaci\u00f3n exitosa de CVE-2022-31657 hace posible redirigir a un usuario autenticado a un dominio arbitrario, CVE-2022-31662 podr\u00eda equipar a un atacante para leer archivos de manera no autorizada.<\/p>\n<p>VMware dijo que no est\u00e1 al tanto de la explotaci\u00f3n de estas vulnerabilidades en la naturaleza, pero inst\u00f3 a los clientes que usan los productos vulnerables a <a rel=\"nofollow noopener\" href=\"https:\/\/core.vmware.com\/vmsa-2022-0021-questions-answers-faq\" target=\"_blank\">aplicar los parches inmediatamente<\/a> para mitigar las amenazas potenciales.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/vmware-releases-patches-for-several-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El proveedor de servicios de virtualizaci\u00f3n VMware envi\u00f3 el martes actualizaciones a abordar 10 fallas de seguridad afectando<\/p>\n","protected":false},"author":1,"featured_media":300216,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,3233,4662,4668,543,4667,4654,4658,4659,4653,4655,2498,18,6244,6087,4663,4666,4665,8772,3259,34470,4660],"class_list":["post-300215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-varias","tag-varios","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=300215"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/300216"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=300215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=300215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=300215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}