{"id":574297,"date":"2023-01-14T13:18:25","date_gmt":"2023-01-14T13:18:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/servidores-cacti-bajo-ataque-ya-que-la-mayoria-no-logra-parchear-una-vulnerabilidad-critica\/"},"modified":"2023-01-14T13:18:26","modified_gmt":"2023-01-14T13:18:26","slug":"servidores-cacti-bajo-ataque-ya-que-la-mayoria-no-logra-parchear-una-vulnerabilidad-critica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/servidores-cacti-bajo-ataque-ya-que-la-mayoria-no-logra-parchear-una-vulnerabilidad-critica\/","title":{"rendered":"Servidores Cacti bajo ataque ya que la mayor\u00eda no logra parchear una vulnerabilidad cr\u00edtica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor \/ Gesti\u00f3n de parches<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La mayor\u00eda de los servidores Cacti expuestos a Internet no se han parcheado contra una vulnerabilidad de seguridad cr\u00edtica parcheada recientemente que se ha explotado activamente en la naturaleza.<\/p>\n<p>Eso es seg\u00fan la plataforma de administraci\u00f3n de superficie de ataque Censys, que <a rel=\"nofollow noopener\" href=\"https:\/\/censys.io\/cve-2022-46169-cacti\/\" target=\"_blank\">encontrado<\/a> solo 26 de un total de 6.427 servidores ejecutan un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Cacti\/cacti\/releases\/tag\/release%2F1.2.23\" target=\"_blank\">versi\u00f3n parcheada<\/a> de Cactus (1.2.23 y 1.3.0).<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Cacti\/cacti\/security\/advisories\/GHSA-6p93-p743-35gf\" target=\"_blank\">asunto<\/a> en cuesti\u00f3n se relaciona con <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-46169\" target=\"_blank\">CVE-2022-46169<\/a> (Puntuaci\u00f3n CVSS: 9,8), una combinaci\u00f3n de omisi\u00f3n de autenticaci\u00f3n e inyecci\u00f3n de comandos que permite a un usuario no autenticado ejecutar c\u00f3digo arbitrario en una versi\u00f3n afectada de la soluci\u00f3n de monitoreo de c\u00f3digo abierto basada en la web.<\/p>\n<p>Los detalles sobre la falla, que afecta a las versiones 1.2.22 y anteriores, fueron revelados por primera vez por SonarSource.  La falla se inform\u00f3 a los mantenedores del proyecto el 2 de diciembre de 2022.<\/p>\n<p>&#8220;Una verificaci\u00f3n de autorizaci\u00f3n basada en el nombre del host no se implementa de manera segura para la mayor\u00eda de las instalaciones de Cacti&#8221;, el investigador de SonarSource Stefan Schiller <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonarsource.com\/blog\/cacti-unauthenticated-remote-code-execution\/\" target=\"_blank\">se\u00f1alado<\/a> a principios de este mes, agreg\u00f3 que &#8220;la entrada de usuario no desinfectada se propaga a una cadena utilizada para ejecutar un comando externo&#8221;.<\/p>\n<p>La divulgaci\u00f3n p\u00fablica de la vulnerabilidad tambi\u00e9n ha dado lugar a &#8220;intentos de explotaci\u00f3n&#8221;, con la <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1611700723556786176\" target=\"_blank\">Fundaci\u00f3n Shadowserver<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/cacti-remote-agent-php-unauthenticated-command-injection-attempt?days=30\" target=\"_blank\">grisruido<\/a> advertencia de ataques maliciosos que se originan desde una direcci\u00f3n IP ubicada en Ucrania hasta el momento.<\/p>\n<p><iframe loading=\"lazy\" title=\"Demonstration of Cacti vulnerability on a test instance\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/RW1c6Wy92Ck?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La mayor\u00eda de las versiones sin parchear (1320) se encuentran en Brasil, seguido de Indonesia, EE. UU., China, Bangladesh, Rusia, Ucrania, Filipinas, Tailandia y el Reino Unido.<\/p>\n<h3>Vulnerabilidad de SugarCRM explotada activamente para descartar Web Shells<\/h3>\n<p>El desarrollo viene como SugarCRM <a rel=\"nofollow noopener\" href=\"https:\/\/sugarclub.sugarcrm.com\/engage\/b\/sugar-news\/posts\/jan-5-2023-security-vulnerability-update\" target=\"_blank\">correcciones enviadas<\/a> por una vulnerabilidad divulgada p\u00fablicamente que tambi\u00e9n ha sido armada activamente para colocar un shell web basado en PHP en 354 hosts \u00fanicos, Censys <a rel=\"nofollow noopener\" href=\"https:\/\/censys.io\/tracking-a-sugarcrm-zero-day\/\" target=\"_blank\">dicho<\/a> en una asesor\u00eda independiente.<\/p>\n<p>El error, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22952\" target=\"_blank\">CVE-2023-22952<\/a>, se refiere a un caso de falta de validaci\u00f3n de entrada que podr\u00eda resultar en la inyecci\u00f3n de c\u00f3digo PHP arbitrario.  Se ha abordado en las versiones 11.0.5 y 12.0.2 de SugarCRM.<\/p>\n<p>En los ataques detallados por Censys, el shell web se usa como conducto para ejecutar comandos adicionales en la m\u00e1quina infectada con los mismos permisos que el usuario que ejecuta el servicio web.  La mayor\u00eda de las infecciones se informaron en los EE. UU., Alemania, Australia, Francia y el Reino Unido. <\/p>\n<p>No es raro que los actores maliciosos aprovechen las vulnerabilidades recientemente reveladas para llevar a cabo sus ataques, por lo que es imperativo que los usuarios se muevan r\u00e1pidamente para tapar los agujeros de seguridad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/cacti-servers-under-attack-as-majority.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad del servidor \/ Gesti\u00f3n de parches La mayor\u00eda de los servidores Cacti<\/p>\n","protected":false},"author":1,"featured_media":574299,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,5200,139841,4664,2458,4662,4668,4667,9688,1346,4654,4658,4659,4653,4655,36018,4663,4666,4665,7982,158,4014,4660],"class_list":["post-574297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cacti","tag-como-hackear","tag-critica","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-logra","tag-mayoria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/574297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=574297"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/574297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/574299"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=574297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=574297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=574297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}