{"id":418679,"date":"2022-10-11T09:10:17","date_gmt":"2022-10-11T09:10:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-la-explotacion-activa-del-error-critico-de-omision-de-autenticacion-recientemente-descubierto\/"},"modified":"2022-10-11T09:10:18","modified_gmt":"2022-10-11T09:10:18","slug":"fortinet-advierte-sobre-la-explotacion-activa-del-error-critico-de-omision-de-autenticacion-recientemente-descubierto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-la-explotacion-activa-del-error-critico-de-omision-de-autenticacion-recientemente-descubierto\/","title":{"rendered":"Fortinet advierte sobre la explotaci\u00f3n activa del error cr\u00edtico de omisi\u00f3n de autenticaci\u00f3n recientemente descubierto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Fortinet revel\u00f3 el lunes que la vulnerabilidad de seguridad cr\u00edtica recientemente parcheada que afecta a sus productos de firewall y proxy se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>Rastreada como CVE-2022-40684 (puntaje CVSS: 9.6), la falla se relaciona con una omisi\u00f3n de autenticaci\u00f3n en FortiOS, FortiProxy y FortiSwitchManager que podr\u00eda permitir que un atacante remoto realice operaciones no autorizadas en la interfaz administrativa a trav\u00e9s de solicitudes HTTP(S) especialmente dise\u00f1adas. .<\/p>\n<p>&#8220;Fortinet tiene conocimiento de una instancia en la que se explot\u00f3 esta vulnerabilidad y recomienda validar inmediatamente sus sistemas contra el siguiente indicador de compromiso en los registros del dispositivo: usuario=&#8221;Local_Process_Access,&#8221;&#8221; la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-22-377\" target=\"_blank\">se\u00f1alado<\/a> en un aviso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La lista de dispositivos afectados se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>FortiOS versi\u00f3n 7.2.0 a 7.2.1<\/li>\n<li>FortiOS versi\u00f3n 7.0.0 a 7.0.6<\/li>\n<li>FortiProxy versi\u00f3n 7.2.0<\/li>\n<li>FortiProxy versi\u00f3n 7.0.0 a 7.0.6<\/li>\n<li>FortiSwitchManager versi\u00f3n 7.2.0 y<\/li>\n<li>FortiSwitchManager versi\u00f3n 7.0.0<\/li>\n<\/ul>\n<p>La empresa de seguridad ha lanzado actualizaciones en las versiones 7.0.7 y 7.2.2 de FortiOS, las versiones 7.0.7 y 7.2.1 de FortiProxy y la versi\u00f3n 7.2.1 de FortiSwitchManager.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que Fortinet enviara &#8220;comunicaciones confidenciales de clientes anticipadas&#8221; a su cliente para aplicar parches para mitigar posibles ataques que explotan la falla.<\/p>\n<p>Si la actualizaci\u00f3n a la \u00faltima versi\u00f3n no es una opci\u00f3n, se recomienda que los usuarios deshabiliten la interfaz administrativa HTTP\/HTTPS o, alternativamente, limiten las direcciones IP que pueden acceder a la interfaz administrativa.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/fortinet-warns-of-active-exploitation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortinet revel\u00f3 el lunes que la vulnerabilidad de seguridad cr\u00edtica recientemente parcheada que afecta a sus productos de<\/p>\n","protected":false},"author":1,"featured_media":418680,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,33384,4664,172,38,6245,5369,306,4662,87102,4668,4667,4654,4658,4659,4653,4655,50035,4663,12258,4666,4665,131,4660],"class_list":["post-418679","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-critico","tag-del","tag-descubierto","tag-error","tag-explotacion","tag-filtracion-de-datos","tag-fortinet","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-programa-malicioso-ransomware","tag-recientemente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/418679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=418679"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/418679\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/418680"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=418679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=418679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=418679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}