{"id":335764,"date":"2022-08-23T08:24:30","date_gmt":"2022-08-23T08:24:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-pan-os-de-palo-alto-networks\/"},"modified":"2022-08-23T08:24:31","modified_gmt":"2022-08-23T08:24:31","slug":"cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-pan-os-de-palo-alto-networks","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-pan-os-de-palo-alto-networks\/","title":{"rendered":"CISA advierte sobre la explotaci\u00f3n activa de la vulnerabilidad PAN-OS de Palo Alto Networks"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/08\/22\/cisa-adds-one-known-exploited-vulnerabilities-catalog\" target=\"_blank\">adicional<\/a> una falla de seguridad que afecta a Palo Alto Networks PAN-OS a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad de alta gravedad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/security.paloaltonetworks.com\/CVE-2022-0028\" target=\"_blank\">CVE-2022-0028<\/a> (puntaje CVSS: 8.6), es una configuraci\u00f3n incorrecta de la pol\u00edtica de filtrado de URL que podr\u00eda permitir que un atacante remoto no autenticado lleve a cabo ataques de denegaci\u00f3n de servicio (DoS) TCP reflejados y amplificados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Si se explota, este problema no afectar\u00eda la confidencialidad, la integridad o la disponibilidad de nuestros productos&#8221;, dijo Palo Alto Networks en una alerta.  &#8220;Sin embargo, el ataque de denegaci\u00f3n de servicio (DoS) resultante puede ayudar a ofuscar la identidad del atacante e implicar al firewall como la fuente del ataque.<\/p>\n<p>La debilidad afecta a las siguientes versiones del producto y se solucion\u00f3 como parte de las actualizaciones publicadas este mes:<\/p>\n<ul>\n<li>PAN-OS 10.2 (versi\u00f3n &lt; 10.2.2-h2)<\/li>\n<li>PAN-OS 10.1 (versi\u00f3n &lt; 10.1.6-h6)<\/li>\n<li>PAN-OS 10.0 (versi\u00f3n &lt; 10.0.11-h1)<\/li>\n<li>PAN-OS 9.1 (versi\u00f3n &lt; 9.1.14-h4)<\/li>\n<li>PAN-OS 9.0 (versi\u00f3n &lt; 9.0.16-h3), y<\/li>\n<li>PAN-OS 8.1 (versi\u00f3n &lt; 8.1.23-h1)<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El fabricante de equipos de red dijo que descubri\u00f3 la vulnerabilidad despu\u00e9s de recibir una notificaci\u00f3n de que se estaban utilizando dispositivos de firewall susceptibles de diferentes proveedores, incluido Palo Alto Networks, como parte de un intento de ataque de denegaci\u00f3n de servicio reflejado (RDoS).<\/p>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a los clientes de los productos afectados que apliquen los parches pertinentes para mitigar las posibles amenazas.  Las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen el mandato de actualizar a la \u00faltima versi\u00f3n antes del 12 de septiembre de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cisa-warns-of-active-exploitation-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes adicional una falla de<\/p>\n","protected":false},"author":1,"featured_media":335765,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,657,4661,5275,4664,306,4662,4668,4667,79770,4654,4658,4659,4653,4655,37103,57770,4663,4666,4665,131,4014,4660],"class_list":["post-335764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-alto","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-networks","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-palo","tag-panos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/335764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=335764"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/335764\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/335765"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=335764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=335764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=335764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}