{"id":385059,"date":"2022-09-21T09:46:22","date_gmt":"2022-09-21T09:46:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-criticas-de-pirateria-remota-encontradas-en-las-unidades-de-distribucion-de-energia-de-dataprobe\/"},"modified":"2022-09-21T09:46:23","modified_gmt":"2022-09-21T09:46:23","slug":"fallas-criticas-de-pirateria-remota-encontradas-en-las-unidades-de-distribucion-de-energia-de-dataprobe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-criticas-de-pirateria-remota-encontradas-en-las-unidades-de-distribucion-de-energia-de-dataprobe\/","title":{"rendered":"Fallas cr\u00edticas de pirater\u00eda remota encontradas en las unidades de distribuci\u00f3n de energ\u00eda de Dataprobe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) public\u00f3 el martes una advertencia de aviso de sistemas de control industrial (ICS) de siete fallas de seguridad en el producto de la unidad de distribuci\u00f3n de energ\u00eda iBoot-PDU de Dataprobe, que se usa principalmente en entornos industriales y centros de datos.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo no autenticado en el dispositivo Dataprobe iBoot-PDU&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-263-03\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<p>A la firma de ciberseguridad industrial Claroty se le atribuye la revelaci\u00f3n de las fallas, que <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/jumping-nat-to-shut-down-electric-devices\" target=\"_blank\">dijo<\/a> las debilidades podr\u00edan activarse de forma remota &#8220;ya sea a trav\u00e9s de una conexi\u00f3n web directa al dispositivo oa trav\u00e9s de la nube&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Rockstar-Games-confirma-que-un-hacker-robo-las-primeras-imagenes.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/dataprobe.com\/iboot-pdu-int\/\" target=\"_blank\">iBoot-PDU<\/a> es una unidad de distribuci\u00f3n de energ\u00eda (PDU) que brinda a los usuarios capacidades de monitoreo en tiempo real y mecanismos de alerta sofisticados a trav\u00e9s de una interfaz web para controlar el suministro de energ\u00eda a los dispositivos y otros equipos en un entorno OT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Unidades de distribuci\u00f3n de energ\u00eda\" border=\"0\" data-original-height=\"207\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663753581_770_Fallas-criticas-de-pirateria-remota-encontradas-en-las-unidades-de.jpg\" title=\"Unidades de distribuci\u00f3n de energ\u00eda\" \/><\/div>\n<p>Las vulnerabilidades adquieren una nueva importancia si se tiene en cuenta el hecho de que no menos de 2600 PDU son accesibles en Internet, y los dispositivos Dataprobe representan casi un tercio de los expuestos, seg\u00fan un estudio. <a rel=\"nofollow noopener\" href=\"https:\/\/censys.io\/exposed-outlets-dont-let-attackers-turn-you-off\/\" target=\"_blank\">informe 2021<\/a> de la plataforma de gesti\u00f3n de superficie de ataque Censys.<\/p>\n<p>El an\u00e1lisis de Claroty del firmware de la PDU muestra que el producto est\u00e1 paralizado por problemas que van desde la inyecci\u00f3n de comandos hasta fallas en el recorrido de la ruta, lo que expone a los clientes a graves riesgos de seguridad:<\/p>\n<ul>\n<li>CVE-2022-3183 (puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos derivada de la falta de desinfecci\u00f3n de la entrada del usuario<\/li>\n<li>CVE-2022-3184 (puntaje CVSS: 9.8): una vulnerabilidad de cruce de ruta que permite el acceso a una p\u00e1gina PHP no autenticada, que podr\u00eda ser objeto de abuso para insertar c\u00f3digo malicioso.<\/li>\n<\/ul>\n<p>La explotaci\u00f3n remota exitosa de las fallas &#8220;pone a un atacante al alcance de la mano para interrumpir los servicios cr\u00edticos al cortar la energ\u00eda el\u00e9ctrica al dispositivo y, posteriormente, cualquier cosa que est\u00e9 enchufada en \u00e9l&#8221;, dijo el investigador de Clarory, Uri Katz.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Unidades de distribuci\u00f3n de energ\u00eda\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663753581_734_Fallas-criticas-de-pirateria-remota-encontradas-en-las-unidades-de.jpg\" title=\"Unidades de distribuci\u00f3n de energ\u00eda\" \/><\/div>\n<p>Las otras cinco vulnerabilidades descubiertas (desde CVE-2022-3185 hasta CVE-2022-3189) podr\u00edan ser armadas por un mal actor para acceder a la p\u00e1gina de administraci\u00f3n principal del dispositivo desde la nube e incluso enga\u00f1ar al servidor para que se conecte a sistemas internos o externos arbitrarios ( alias <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Server_Side_Request_Forgery\" target=\"_blank\">SSRF<\/a>), potencialmente filtrando informaci\u00f3n confidencial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663616060_255_Rockstar-Games-confirma-que-un-hacker-robo-las-primeras-imagenes.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Incluso una unidad de distribuci\u00f3n de energ\u00eda inocua administrada de forma remota a trav\u00e9s de Internet o a trav\u00e9s de una plataforma de administraci\u00f3n basada en la nube puede proporcionar un atacante determinado para apuntar a la red, o con una forma de interrumpir los servicios esenciales cortando la energ\u00eda a los dispositivos conectados a una PDU&#8221;, Katz dijo.<\/p>\n<p>Claroty tambi\u00e9n revel\u00f3 que encontr\u00f3 una manera de enumerar dispositivos iBoot PDU conectados a la nube mediante la explotaci\u00f3n de una combinaci\u00f3n de una cookie v\u00e1lida y la identificaci\u00f3n del dispositivo (un valor num\u00e9rico secuencial que se puede adivinar trivialmente), ampliando as\u00ed la superficie de ataque disponible a todos los dispositivos conectados. .<\/p>\n<p>Se recomienda a los usuarios de Dataprobe iBoot-PDU que actualicen a la <a rel=\"nofollow noopener\" href=\"https:\/\/dataprobe.com\/support-iboot-pdu\/\" target=\"_blank\">\u00faltima versi\u00f3n de firmware<\/a> (1.42.06162022), as\u00ed como deshabilitar SNMP, Telnet y HTTP, si no est\u00e1n en uso, como mitigaci\u00f3n contra algunas de estas vulnerabilidades.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/critical-remote-hack-flaws-found-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) public\u00f3 el martes una advertencia de<\/p>\n","protected":false},"author":1,"featured_media":385060,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2026,110790,17614,21358,2476,3233,4662,4668,246,4667,4654,4658,4659,4653,4655,6074,4663,17256,4666,4665,14210,4660],"class_list":["post-385059","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-dataprobe","tag-distribucion","tag-encontradas","tag-energia","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateria","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-unidades","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/385059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=385059"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/385059\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/385060"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=385059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=385059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=385059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}