{"id":303026,"date":"2022-08-04T14:59:10","date_gmt":"2022-08-04T14:59:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-error-critico-de-rce-podria-permitir-que-los-piratas-informaticos-se-apoderen-de-forma-remota-de-los-enrutadores-draytek-vigor\/"},"modified":"2022-08-04T14:59:11","modified_gmt":"2022-08-04T14:59:11","slug":"un-error-critico-de-rce-podria-permitir-que-los-piratas-informaticos-se-apoderen-de-forma-remota-de-los-enrutadores-draytek-vigor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-error-critico-de-rce-podria-permitir-que-los-piratas-informaticos-se-apoderen-de-forma-remota-de-los-enrutadores-draytek-vigor\/","title":{"rendered":"Un error cr\u00edtico de RCE podr\u00eda permitir que los piratas inform\u00e1ticos se apoderen de forma remota de los enrutadores DrayTek Vigor"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Hasta 29 modelos diferentes de enrutadores de DrayTek han sido identificados como afectados por una nueva vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo no autenticado que, si se explota con \u00e9xito, podr\u00eda comprometer completamente el dispositivo y el acceso no autorizado a la red m\u00e1s amplia.<\/p>\n<p>&#8220;El ataque se puede realizar sin la interacci\u00f3n del usuario si la interfaz de administraci\u00f3n del dispositivo se ha configurado para estar orientada a Internet&#8221;, dijo Philippe Laulheret, investigador de Trellix. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/threat-labs\/rce-in-dratyek-routers.html\" target=\"_blank\">dijo<\/a>.  &#8220;Tambi\u00e9n se puede realizar un ataque con un solo clic desde dentro de la LAN en la configuraci\u00f3n predeterminada del dispositivo&#8221;.<\/p>\n<p>Archivada bajo CVE-2022-32548, la vulnerabilidad recibi\u00f3 la calificaci\u00f3n de gravedad m\u00e1xima de 10.0 en el sistema de puntuaci\u00f3n CVSS, debido a su capacidad para permitir que un adversario tome el control de los enrutadores por completo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En esencia, la deficiencia es el resultado de una falla de desbordamiento de b\u00fafer en la interfaz de administraci\u00f3n web (&#8220;\/cgi-bin\/wlogin.cgi&#8221;), que puede ser armada por un actor malicioso al proporcionar informaci\u00f3n especialmente dise\u00f1ada.<\/p>\n<p>&#8220;La consecuencia de este ataque es la adquisici\u00f3n del llamado &#8216;DrayOS&#8217; que implementa las funcionalidades del enrutador&#8221;, dijo Laulheret.  &#8220;En los dispositivos que tienen un sistema operativo Linux subyacente (como el Vigor 3910), es posible pasar al sistema operativo subyacente y establecer un punto de apoyo confiable en el dispositivo y la red local&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Enrutadores DrayTek Vigor\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659625150_862_Un-error-critico-de-RCE-podria-permitir-que-los-piratas.jpg\" title=\"Enrutadores DrayTek Vigor\" \/><\/div>\n<p>Se dice que m\u00e1s de 200,000 dispositivos del fabricante taiwan\u00e9s tienen el servicio vulnerable actualmente expuesto en Internet y no requerir\u00edan la interacci\u00f3n del usuario para ser explotados.<\/p>\n<p>La violaci\u00f3n de un dispositivo de red como Vigor 3910 no solo podr\u00eda dejar una red abierta a acciones maliciosas como el robo de credenciales y propiedad intelectual, actividad de botnet o un ataque de ransomware, sino que tambi\u00e9n podr\u00eda causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La revelaci\u00f3n se produce poco m\u00e1s de un mes despu\u00e9s de que surgiera que los enrutadores de ASUS, Cisco, DrayTek y NETGEAR est\u00e1n siendo atacados por un nuevo malware llamado ZuoRAT que tiene como objetivo las redes de Am\u00e9rica del Norte y Europa.<\/p>\n<p>Si bien no hay signos de explotaci\u00f3n de la vulnerabilidad en la naturaleza hasta el momento, se recomienda aplicar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.draytek.com\/support\/latest-firmwares\/\" target=\"_blank\">parches de firmware<\/a> tan pronto como sea posible para protegerse contra amenazas potenciales.<\/p>\n<p>&#8220;Los dispositivos de borde, como el enrutador Vigor 3910, viven en el l\u00edmite entre las redes internas y externas&#8221;, se\u00f1al\u00f3 Laulheret.  &#8220;Como tales, son un objetivo principal para los ciberdelincuentes y los actores de amenazas por igual. La violaci\u00f3n remota de los dispositivos de borde puede llevar a un compromiso total de la red interna de las empresas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/critical-rce-bug-could-let-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hasta 29 modelos diferentes de enrutadores de DrayTek han sido identificados como afectados por una nueva vulnerabilidad cr\u00edtica<\/p>\n","protected":false},"author":1,"featured_media":303027,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,40141,4661,4664,172,96933,30016,5369,4662,4089,6214,4668,4667,36,4654,4658,4659,4653,4655,1515,6213,2916,4663,22592,17256,4666,4665,7994,4660],"class_list":["post-303026","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apoderen","tag-ataques-ciberneticos","tag-como-hackear","tag-critico","tag-draytek","tag-enrutadores","tag-error","tag-filtracion-de-datos","tag-forma","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-piratas","tag-podria","tag-programa-malicioso-ransomware","tag-rce","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vigor","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/303026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=303026"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/303026\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/303027"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=303026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=303026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=303026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}