{"id":580238,"date":"2023-01-18T10:52:37","date_gmt":"2023-01-18T10:52:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidades-criticas-de-seguridad-descubiertas-en-enrutadores-netcomm-y-tp-link\/"},"modified":"2023-01-18T10:52:38","modified_gmt":"2023-01-18T10:52:38","slug":"vulnerabilidades-criticas-de-seguridad-descubiertas-en-enrutadores-netcomm-y-tp-link","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidades-criticas-de-seguridad-descubiertas-en-enrutadores-netcomm-y-tp-link\/","title":{"rendered":"Vulnerabilidades cr\u00edticas de seguridad descubiertas en enrutadores Netcomm y TP-Link"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han revelado vulnerabilidades de seguridad en los enrutadores Netcomm y TP-Link, algunos de los cuales podr\u00edan armarse para lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Los defectos, rastreados como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-4873\" target=\"_blank\">CVE-2022-4873<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-4874\" target=\"_blank\">CVE-2022-4874<\/a>se refieren a un caso de desbordamiento de b\u00fafer basado en pila y omisi\u00f3n de autenticaci\u00f3n e impacto en los modelos de enrutador Netcomm NF20MESH, NF20 y NL1902 que ejecutan versiones de software anteriores a R6B035.<\/p>\n<p>&#8220;Las dos vulnerabilidades, cuando se encadenan juntas, permiten que un atacante remoto no autenticado ejecute c\u00f3digo arbitrario&#8221;, dijo el Centro de Coordinaci\u00f3n CERT (CERT\/CC). <a rel=\"nofollow noopener\" href=\"https:\/\/kb.cert.org\/vuls\/id\/986018\" target=\"_blank\">dicho<\/a> en un aviso publicado el martes.<\/p>\n<p>&#8220;El atacante primero puede obtener acceso no autorizado a los dispositivos afectados y luego usar esos puntos de entrada para obtener acceso a otras redes o comprometer la disponibilidad, integridad o confidencialidad de los datos que se transmiten desde la red interna&#8221;.<\/p>\n<p>investigador de seguridad <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/scarvell\/advisories\/blob\/main\/2022_netcomm_nf20mesh_unauth_rce.md\" target=\"_blank\">Brendan Scarvell<\/a> se le atribuye haber descubierto e informado los problemas en octubre de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674039157_32_Vulnerabilidades-criticas-de-seguridad-descubiertas-en-enrutadores-Netcomm-y-TP-Link.png\" alt=\"Vulnerabilidades en Routers Netcomm y TP-Link\" border=\"0\" data-original-height=\"328\" data-original-width=\"728\" title=\"Vulnerabilidades en Routers Netcomm y TP-Link\"\/><\/div>\n<p>En un desarrollo relacionado, CERT\/CC tambi\u00e9n detall\u00f3 dos vulnerabilidades de seguridad sin parchear que afectan a los enrutadores TP-Link WR710N-V1-151022 y Archer-C5-V2-160201 que podr\u00edan conducir a la divulgaci\u00f3n de informaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-4499\" target=\"_blank\">CVE-2022-4499<\/a>) y ejecuci\u00f3n remota de c\u00f3digo (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-4498\" target=\"_blank\">CVE-2022-4498<\/a>).<\/p>\n<p>CVE-2022-4499 tambi\u00e9n es un ataque de canal lateral dirigido a una funci\u00f3n utilizada para validar las credenciales ingresadas.  &#8220;Al medir el tiempo de respuesta del proceso vulnerable, cada byte de las cadenas de nombre de usuario y contrase\u00f1a puede ser m\u00e1s f\u00e1cil de adivinar&#8221;, CERT\/CC <a rel=\"nofollow noopener\" href=\"https:\/\/kb.cert.org\/vuls\/id\/572615\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El investigador de Microsoft, James Hull, ha sido reconocido por revelar los dos errores.  Hacker News se ha comunicado con TP-Link para obtener un comentario, y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/critical-security-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de la red Se han revelado vulnerabilidades de seguridad en los enrutadores<\/p>\n","protected":false},"author":1,"featured_media":580239,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2026,6807,30016,4662,4668,4667,140652,4654,4658,4659,4653,4655,4663,42,4666,4665,140653,4660,12260],"class_list":["post-580238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-descubiertas","tag-enrutadores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-netcomm","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tplink","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=580238"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/580239"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=580238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=580238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=580238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}