{"id":331410,"date":"2022-08-20T16:29:31","date_gmt":"2022-08-20T16:29:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-agrega-7-nuevas-vulnerabilidades-explotadas-activamente-al-catalogo\/"},"modified":"2022-08-20T16:29:32","modified_gmt":"2022-08-20T16:29:32","slug":"cisa-agrega-7-nuevas-vulnerabilidades-explotadas-activamente-al-catalogo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-agrega-7-nuevas-vulnerabilidades-explotadas-activamente-al-catalogo\/","title":{"rendered":"CISA agrega 7 nuevas vulnerabilidades explotadas activamente al cat\u00e1logo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se movi\u00f3 el jueves para agregar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/08\/18\/cisa-adds-seven-known-exploited-vulnerabilities-catalog\" target=\"_blank\">falla cr\u00edtica de seguridad de SAP<\/a> a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>El asunto en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/dam.sap.com\/mac\/app\/e\/pdf\/preview\/embed\/ucQrx6G?ltr=a&amp;rc=10\" target=\"_blank\">CVE-2022-22536<\/a>que recibi\u00f3 la puntuaci\u00f3n de riesgo m\u00e1s alta posible de 10,0 en el sistema de puntuaci\u00f3n de vulnerabilidad CVSS y fue abordada por SAP como parte de sus actualizaciones del martes de parches para febrero de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Descrita como una vulnerabilidad de contrabando de solicitudes HTTP, la deficiencia afecta a las siguientes versiones del producto:<\/p>\n<ul>\n<li>SAP Web Dispatcher (Versiones &#8211; 7.49, 7.53, 7.77, 7.81, 7.85, 7.22EXT, 7.86, 7.87)<\/li>\n<li>Servidor de contenido SAP (Versi\u00f3n &#8211; 7.53)<\/li>\n<li>Plataforma SAP NetWeaver y ABAP (versiones: KERNEL 7.22, 8.04, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, 7.87, KRNL64UC 8.04, 7.22, 7.22EXT, 7.49, 7.53, KRNL64NUC 7.22, 7.42EXT)<\/li>\n<\/ul>\n<p>&#8220;Un atacante no autenticado puede anteponer la solicitud de una v\u00edctima con datos arbitrarios, lo que permite la ejecuci\u00f3n de funciones haci\u00e9ndose pasar por la v\u00edctima o envenenando los cach\u00e9s web intermediarios&#8221;, dijo CISA en una alerta.<\/p>\n<p>&#8220;Una simple solicitud HTTP, indistinguible de cualquier otro mensaje v\u00e1lido y sin ning\u00fan tipo de autenticaci\u00f3n, es suficiente para una explotaci\u00f3n exitosa&#8221;, Onapsis, que <a rel=\"nofollow noopener\" href=\"https:\/\/onapsis.com\/icmad-sap-cybersecurity-vulnerabilities\" target=\"_blank\">descubierto<\/a> la falla, <a rel=\"nofollow noopener\" href=\"https:\/\/onapsis.com\/threat-report\/icmad-sap-vulnerabilities\" target=\"_blank\">notas<\/a>.  &#8220;En consecuencia, esto hace que sea m\u00e1s f\u00e1cil para los atacantes explotarlo y m\u00e1s desafiante para la tecnolog\u00eda de seguridad, como firewalls o IDS\/IPS, para detectarlo (ya que no presenta una carga \u00fatil maliciosa)&#8221;.<\/p>\n<p>Aparte de la debilidad de SAP, la agencia agreg\u00f3 nuevas fallas reveladas por Apple (CVE-2022-32893 y CVE-2022-32894) y Google (CVE-2022-2856) esta semana, as\u00ed como errores relacionados con Microsoft documentados previamente (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-21971\" target=\"_blank\">CVE-2022-21971<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26923\" target=\"_blank\">CVE-2022-26923<\/a>) y una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en Palo Alto Networks PAN-OS (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-15944\" target=\"_blank\">CVE-2017-15944<\/a>puntaje CVSS: 9.8) que fue divulgado en 2017.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CVE-2022-21971 (puntuaci\u00f3n CVSS: 7,8) es una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en Windows Runtime que Microsoft resolvi\u00f3 en febrero de 2022. CVE-2022-26923 (puntuaci\u00f3n CVSS: 8,8), corregida en mayo de 2022, se relaciona con un privilegio falla de escalamiento en los servicios de dominio de Active Directory.<\/p>\n<p>&#8220;Un usuario autenticado podr\u00eda manipular los atributos en las cuentas de computadora que posee o administra, y adquirir un certificado de los Servicios de certificados de Active Directory que permitir\u00eda la elevaci\u00f3n de privilegios al Sistema&#8221;, describe Microsoft en su aviso para CVE-2022-26923.<\/p>\n<p>La notificaci\u00f3n CISA, como suele ser el caso, es ligera en detalles t\u00e9cnicos de los ataques en estado salvaje asociados con las vulnerabilidades para evitar que los actores de amenazas se aprovechen a\u00fan m\u00e1s de ellas.<\/p>\n<p>Para mitigar la exposici\u00f3n a amenazas potenciales, las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen el mandato de aplicar los parches correspondientes antes del 8 de septiembre de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cisa-adds-7-new-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se movi\u00f3 el jueves para agregar<\/p>\n","protected":false},"author":1,"featured_media":331411,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,12256,4661,12259,5275,4664,5276,4662,4668,4667,4654,4658,4659,4653,4655,2498,4663,4666,4665,4660,12260],"class_list":["post-331410","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-catalogo","tag-cisa","tag-como-hackear","tag-explotadas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/331410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=331410"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/331410\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/331411"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=331410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=331410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=331410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}