{"id":443610,"date":"2022-10-26T11:45:22","date_gmt":"2022-10-26T11:45:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-activamente-las-vulnerabilidades-de-los-controladores-cisco-anyconnect-y-gigabyte\/"},"modified":"2022-10-26T11:45:23","modified_gmt":"2022-10-26T11:45:23","slug":"los-piratas-informaticos-explotan-activamente-las-vulnerabilidades-de-los-controladores-cisco-anyconnect-y-gigabyte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-activamente-las-vulnerabilidades-de-los-controladores-cisco-anyconnect-y-gigabyte\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan activamente las vulnerabilidades de los controladores Cisco AnyConnect y GIGABYTE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco advirti\u00f3 sobre intentos de explotaci\u00f3n activos dirigidos a un par de fallas de seguridad de dos a\u00f1os en Cisco AnyConnect Secure Mobility Client para Windows.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ac-win-path-traverse-qO4HWBsj\" target=\"_blank\">CVE-2020-3153<\/a> (puntuaci\u00f3n CVSS: 6.5) y <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-anyconnect-dll-F26WwJW\" target=\"_blank\">CVE-2020-3433<\/a> (puntuaci\u00f3n CVSS: 7,8), las vulnerabilidades podr\u00edan permitir a los atacantes locales autenticados realizar el secuestro de DLL y copiar archivos arbitrarios a los directorios del sistema con privilegios elevados. <\/p>\n<p>Si bien Cisco abord\u00f3 CVE-2020-3153 en febrero de 2020, se envi\u00f3 una soluci\u00f3n para CVE-2020-3433 en agosto de 2020.<\/p>\n<p>&#8220;En octubre de 2022, el equipo de respuesta a incidentes de seguridad de productos de Cisco se dio cuenta de un intento adicional de explotaci\u00f3n de esta vulnerabilidad en la naturaleza&#8221;, dijo el fabricante de equipos de red en un aviso actualizado.<\/p>\n<p>&#8220;Cisco contin\u00faa recomendando encarecidamente que los clientes actualicen a una versi\u00f3n de software fija para remediar esta vulnerabilidad&#8221;.<\/p>\n<p>La alerta se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se movi\u00f3 para agregar las dos fallas a sus Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), junto con cuatro errores en los controladores de GIGABYTE, citando evidencia de abuso activo en la naturaleza.<\/p>\n<p>Las vulnerabilidades &#8212; asignados los identificadores <a rel=\"nofollow noopener\" href=\"https:\/\/www.gigabyte.com\/Support\/Security\/1801\" target=\"_blank\">CVE-2018-19320, CVE-2018-19321, CVE-2018-19322 y CVE-2018-19323<\/a>y parcheado en mayo de 2020, podr\u00eda permitir que un atacante aumente los privilegios y ejecute c\u00f3digo malicioso para tomar el control completo de un sistema afectado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo tambi\u00e9n sigue a un informe completo publicado por Group-IB con sede en Singapur la semana pasada que detalla las t\u00e1cticas adoptadas por un grupo de ransomware de habla rusa denominado OldGremlin en sus ataques dirigidos a entidades que operan en el pa\u00eds.<\/p>\n<p>El principal de sus m\u00e9todos para obtener acceso inicial es la explotaci\u00f3n de las fallas de Cisco AnyConnect mencionadas anteriormente, con las debilidades del controlador GIGABYTE empleadas para desarmar el software de seguridad, el \u00faltimo de los cuales tambi\u00e9n ha sido utilizado por el grupo de ransomware BlackByte.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/hackers-actively-exploiting-cisco.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco advirti\u00f3 sobre intentos de explotaci\u00f3n activos dirigidos a un par de fallas de seguridad de dos a\u00f1os<\/p>\n","protected":false},"author":1,"featured_media":443611,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,120053,4661,6809,4664,22633,8513,4662,120054,6214,4668,246,4667,36,4654,4658,4659,4653,4655,6213,4663,4666,4665,4660,12260],"class_list":["post-443610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anyconnect","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-controladores","tag-explotan","tag-filtracion-de-datos","tag-gigabyte","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/443610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=443610"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/443610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/443611"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=443610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=443610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=443610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}