{"id":571564,"date":"2023-01-12T21:31:08","date_gmt":"2023-01-12T21:31:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-piratas-informaticos-explotan-activamente-criticas-panel-web-de-control-vulnerabilidad-rce\/"},"modified":"2023-01-12T21:31:10","modified_gmt":"2023-01-12T21:31:10","slug":"alerta-piratas-informaticos-explotan-activamente-criticas-panel-web-de-control-vulnerabilidad-rce","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-piratas-informaticos-explotan-activamente-criticas-panel-web-de-control-vulnerabilidad-rce\/","title":{"rendered":"Alerta: piratas inform\u00e1ticos explotan activamente cr\u00edticas &quot;Panel web de control&quot; Vulnerabilidad RCE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor \/ Linux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores maliciosos est\u00e1n intentando activamente explotar una vulnerabilidad cr\u00edtica parcheada recientemente en Control Web Panel (CWP) que permite privilegios elevados y ejecuci\u00f3n remota de c\u00f3digo (RCE) no autenticado en servidores susceptibles.<\/p>\n<p>rastreado como <strong>CVE-2022-44877<\/strong> (puntaje CVSS: 9.8), el error afecta a todas las versiones del software antes de la 0.9.8.1147 y fue <a rel=\"nofollow noopener\" href=\"https:\/\/control-webpanel.com\/changelog#1669855527714-450fb335-6194\" target=\"_blank\">parcheado<\/a> por sus mantenedores el 25 de octubre de 2022.<\/p>\n<p>Control Web Panel, anteriormente conocido como CentOS Web Panel, es una popular herramienta de administraci\u00f3n de servidores para sistemas Linux basados \u200b\u200ben empresas.<\/p>\n<p>&#8220;login\/index.php en CWP (tambi\u00e9n conocido como Control Web Panel o CentOS Web Panel) 7 anterior a 0.9.8.1147 permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo a trav\u00e9s de metacaracteres de shell en el par\u00e1metro de inicio de sesi\u00f3n&#8221;, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-44877\" target=\"_blank\">NIST<\/a>.<\/p>\n<p>Al investigador de Gais Security, Numan Turle, se le atribuye el descubrimiento y la notificaci\u00f3n de la falla a los desarrolladores del Control Web Panel.<\/p>\n<p>Se dice que la explotaci\u00f3n de la falla comenz\u00f3 el 6 de enero de 2023, luego de la <a rel=\"nofollow noopener\" href=\"https:\/\/gist.github.com\/numanturle\/c1e82c47f4cba24cff214e904c227386\" target=\"_blank\">disponibilidad<\/a> de una prueba de concepto (PoC), revelaron Shadowserver Foundation y GreyNoise.<\/p>\n<p><iframe loading=\"lazy\" title=\"Centos Web Panel 7 Unauthenticated Remote Code Execution - CVE-2022-44877\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/kiLfSvc1SYY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>&#8220;Este es un RCE no autenticado&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/dashboard.shadowserver.org\/statistics\/honeypot\/monitoring\/vulnerability\/?category=monitoring&amp;statistic=unique_ips\" target=\"_blank\">servidor de las sombras<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1613113660817412099\" target=\"_blank\">dicho<\/a> en una serie de tuits, agregando, &#8220;la explotaci\u00f3n es trivial&#8221;.<\/p>\n<p>GreyNoise dijo que tiene <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/centos-web-panel-rce-cve-2022-44877-attempt?days=10\" target=\"_blank\">observado<\/a> cuatro direcciones IP \u00fanicas que intentan explotar CVE-2022-44877 hasta la fecha, dos de las cuales se encuentran en los EE. UU. y una en los Pa\u00edses Bajos y otra en Tailandia.<\/p>\n<p>A la luz de la explotaci\u00f3n activa en la naturaleza, se recomienda a los usuarios que dependen del software que apliquen los parches para mitigar las amenazas potenciales.<\/p>\n<p>Esta no es la primera vez que se descubren fallas similares en CWP.  En enero de 2022, se identificaron dos problemas cr\u00edticos en el panel de hospedaje que podr\u00edan haberse armado para lograr la ejecuci\u00f3n de c\u00f3digo remoto autenticado previamente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/alert-hackers-actively-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad del servidor \/ Linux Los actores maliciosos est\u00e1n intentando activamente explotar una<\/p>\n","protected":false},"author":1,"featured_media":571566,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,5172,4661,4664,58868,2026,8513,4662,6214,4668,4667,4654,4658,4659,4653,4655,6213,4663,139474,22592,4666,4665,4014,4660,3261],"class_list":["post-571564","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-como-hackear","tag-controlquot","tag-criticas","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-quotpanel","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/571564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=571564"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/571564\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/571566"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=571564"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=571564"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=571564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}