{"id":388869,"date":"2022-09-23T12:52:31","date_gmt":"2022-09-23T12:52:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-que-explotan-vulnerabilidad-reciente-de-zoho-manageengine\/"},"modified":"2022-09-23T12:52:32","modified_gmt":"2022-09-23T12:52:32","slug":"cisa-advierte-sobre-piratas-informaticos-que-explotan-vulnerabilidad-reciente-de-zoho-manageengine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-que-explotan-vulnerabilidad-reciente-de-zoho-manageengine\/","title":{"rendered":"CISA advierte sobre piratas inform\u00e1ticos que explotan vulnerabilidad reciente de Zoho ManageEngine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/09\/22\/cisa-has-added-one-known-exploited-vulnerability-catalog\" target=\"_blank\">adicional<\/a> una falla de seguridad recientemente revelada en Zoho ManageEngine a sus vulnerabilidades conocidas explotadas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) Cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>&#8220;Zoho ManageEngine PAM360, Password Manager Pro y Access Manager Plus contienen una vulnerabilidad no especificada que permite la ejecuci\u00f3n remota de c\u00f3digo&#8221;, dijo la agencia en un aviso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/products\/passwordmanagerpro\/advisory\/rce.html\" target=\"_blank\">vulnerabilidad cr\u00edtica<\/a>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-35405\" target=\"_blank\">CVE-2022-35405<\/a>tiene una calificaci\u00f3n de 9,8 sobre 10 en cuanto a gravedad en el sistema de puntuaci\u00f3n CVSS, y Zoho lo repar\u00f3 como parte de las actualizaciones publicadas el 24 de junio de 2022.<\/p>\n<p>Aunque se desconoce la naturaleza exacta de la falla, la compa\u00f1\u00eda de soluciones empresariales con sede en India <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/products\/passwordmanagerpro\/advisory\/cve-2022-35405.html\" target=\"_blank\">dijo<\/a> abord\u00f3 el problema eliminando los componentes vulnerables que podr\u00edan conducir a la ejecuci\u00f3n remota de c\u00f3digo arbitrario.<\/p>\n<p>Zoho tambi\u00e9n advirti\u00f3 sobre la disponibilidad p\u00fablica de un exploit de prueba de concepto (PoC) para la vulnerabilidad, por lo que es imperativo que los clientes se muevan r\u00e1pidamente para actualizar las instancias de Password Manager Pro, PAM360 y Access Manager Plus lo antes posible.<\/p>\n<p>A la luz de la explotaci\u00f3n activa en la naturaleza, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar los parches proporcionados por el proveedor antes del 13 de octubre de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/cisa-warns-of-hackers-exploiting-recent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves adicional una falla de<\/p>\n","protected":false},"author":1,"featured_media":388870,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,5275,4664,8513,4662,6214,4668,4667,111349,4654,4658,4659,4653,4655,6213,4663,9024,4666,4665,131,4014,4660,111348],"class_list":["post-388869","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-manageengine","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-reciente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-zoho"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/388869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=388869"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/388869\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/388870"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=388869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=388869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=388869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}