{"id":443192,"date":"2022-10-26T06:38:33","date_gmt":"2022-10-26T06:38:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/vmware-lanza-un-parche-para-la-falla-critica-de-rce-en-la-plataforma-cloud-foundation\/"},"modified":"2022-10-26T06:38:34","modified_gmt":"2022-10-26T06:38:34","slug":"vmware-lanza-un-parche-para-la-falla-critica-de-rce-en-la-plataforma-cloud-foundation","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vmware-lanza-un-parche-para-la-falla-critica-de-rce-en-la-plataforma-cloud-foundation\/","title":{"rendered":"VMware lanza un parche para la falla cr\u00edtica de RCE en la plataforma Cloud Foundation"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>VMware envi\u00f3 el martes actualizaciones de seguridad para abordar una falla de seguridad cr\u00edtica en su producto VMware Cloud Foundation.<\/p>\n<p>El problema, rastreado como CVE-2021-39144, recibi\u00f3 una calificaci\u00f3n de 9,8 sobre 10 en el sistema de puntuaci\u00f3n de vulnerabilidad CVSS y se relaciona con una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo a trav\u00e9s de la biblioteca de c\u00f3digo abierto XStream.<\/p>\n<p>&#8220;Debido a un punto final no autenticado que aprovecha XStream para la serializaci\u00f3n de entrada en VMware Cloud Foundation (NSX-V), un actor malicioso puede obtener la ejecuci\u00f3n remota de c\u00f3digo en el contexto de &#8216;ra\u00edz&#8217; en el dispositivo&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0027.html\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A la luz de la gravedad de la falla y su barra relativamente baja para la explotaci\u00f3n, el proveedor de servicios de virtualizaci\u00f3n con sede en Palo Alto tambi\u00e9n ha puesto a disposici\u00f3n un <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/89809\" target=\"_blank\">parche<\/a> para productos al final de su vida.<\/p>\n<p>VMware tambi\u00e9n aborda como parte de la actualizaci\u00f3n CVE-2022-31678 (puntaje CVSS: 5.3), una entidad externa XML (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/XML_External_Entity_(XXE)_Processing\" target=\"_blank\">XXE<\/a>) vulnerabilidad que podr\u00eda explotarse para dar lugar a una condici\u00f3n de denegaci\u00f3n de servicio (DoS) o divulgaci\u00f3n de informaci\u00f3n no autorizada.<\/p>\n<p>A los investigadores de seguridad Sina Kheirkhah y Steven Seeley de Source Incite se les atribuye el informe de ambas fallas.<\/p>\n<p>Se recomienda a los usuarios de VMware Cloud Foundation que apliquen los parches para mitigar posibles amenazas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/vmware-releases-patch-for-critical-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware envi\u00f3 el martes actualizaciones de seguridad para abordar una falla de seguridad cr\u00edtica en su producto VMware<\/p>\n","protected":false},"author":1,"featured_media":443193,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33285,4664,2458,2503,4662,30231,4668,543,4667,4654,4658,4659,4653,4655,18,19938,2256,4663,22592,4666,4665,34470,4660],"class_list":["post-443192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cloud","tag-como-hackear","tag-critica","tag-falla","tag-filtracion-de-datos","tag-foundation","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-plataforma","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/443192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=443192"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/443192\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/443193"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=443192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=443192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=443192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}