{"id":596897,"date":"2023-01-28T09:30:33","date_gmt":"2023-01-28T09:30:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/isc-lanza-parches-de-seguridad-para-las-nuevas-vulnerabilidades-del-software-bind-dns\/"},"modified":"2023-01-28T09:30:35","modified_gmt":"2023-01-28T09:30:35","slug":"isc-lanza-parches-de-seguridad-para-las-nuevas-vulnerabilidades-del-software-bind-dns","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/isc-lanza-parches-de-seguridad-para-las-nuevas-vulnerabilidades-del-software-bind-dns\/","title":{"rendered":"ISC lanza parches de seguridad para las nuevas vulnerabilidades del software BIND DNS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor\/DNS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Consorcio de Sistemas de Internet (ISC) ha lanzado parches para abordar m\u00faltiples vulnerabilidades de seguridad en el paquete de software del Sistema de Nombres de Dominio (DNS) de Berkeley Internet Name Domain (BIND) 9 que podr\u00eda conducir a una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>&#8220;Un atacante remoto podr\u00eda explotar estas vulnerabilidades para causar potencialmente condiciones de denegaci\u00f3n de servicio y fallas del sistema&#8221;, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2023\/01\/27\/isc-releases-security-advisories-multiple-versions-bind-9\" target=\"_blank\">dicho<\/a> en un aviso publicado el viernes.<\/p>\n<p>El software de c\u00f3digo abierto es utilizado por las principales firmas financieras, operadores nacionales e internacionales, proveedores de servicios de Internet (ISP), minoristas, fabricantes, instituciones educativas y entidades gubernamentales, seg\u00fan su <a rel=\"nofollow noopener\" href=\"https:\/\/www.isc.org\/bind\/\" target=\"_blank\">sitio web<\/a>.<\/p>\n<p>Los cuatro defectos residen en <a rel=\"nofollow noopener\" href=\"https:\/\/kb.isc.org\/docs\/aa-00817\" target=\"_blank\">llamado<\/a>a <a rel=\"nofollow noopener\" href=\"https:\/\/bind9.readthedocs.io\/en\/v9_18_11\/chapter1.html\" target=\"_blank\">Servicio BIND9<\/a> que funciona como un servidor de nombres autorizado para un conjunto fijo de zonas DNS o como un solucionador recursivo para clientes en una red local.<\/p>\n<p>La lista de errores, que tienen una calificaci\u00f3n de 7.5 en el sistema de puntuaci\u00f3n CVSS, es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/kb.isc.org\/v1\/docs\/cve-2022-3094\" target=\"_blank\"><strong>CVE-2022-3094<\/strong><\/a>  &#8211; Una inundaci\u00f3n de mensajes de ACTUALIZACI\u00d3N puede hacer que named agote toda la memoria disponible<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/kb.isc.org\/v1\/docs\/cve-2022-3488\" target=\"_blank\"><strong>CVE-2022-3488<\/strong><\/a>  &#8211; La edici\u00f3n de vista previa compatible con BIND nombrada puede finalizar inesperadamente al procesar opciones de ECS en respuestas repetidas a consultas iterativas<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/kb.isc.org\/v1\/docs\/cve-2022-3736\" target=\"_blank\"><strong>CVE-2022-3736<\/strong><\/a>  &#8211; named configurado para responder desde cach\u00e9 obsoleto puede terminar inesperadamente mientras se procesan consultas RRSIG<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/kb.isc.org\/v1\/docs\/cve-2022-3924\" target=\"_blank\"><strong>CVE-2022-3924<\/strong><\/a>  &#8211; named configurado para responder desde la memoria cach\u00e9 obsoleta puede terminar inesperadamente en la cuota flexible de clientes recursivos<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de las vulnerabilidades podr\u00eda provocar que el servicio mencionado se bloquee o agote la memoria disponible en un servidor de destino.<\/p>\n<p>Los problemas afectan a las versiones 9.16.0 a 9.16.36, 9.18.0 a 9.18.10, 9.19.0 a 9.19.8 y 9.16.8-S1 a 9.16.36-S1.  CVE-2022-3488 tambi\u00e9n afecta las versiones 9.11.4-S1 a 9.11.37-S1 de BIND Supported Preview Edition.  Se han resuelto en las versiones 9.16.37, 9.18.11, 9.19.9 y 9.16.37-S1.<\/p>\n<p>Aunque no hay evidencia de que alguna de estas vulnerabilidades est\u00e9 siendo explotada activamente, se recomienda a los usuarios que actualicen a la \u00faltima versi\u00f3n lo antes posible para mitigar las posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/isc-releases-security-patches-for-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad del servidor\/DNS El Consorcio de Sistemas de Internet (ISC) ha lanzado parches<\/p>\n","protected":false},"author":1,"featured_media":596898,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,142871,4664,38,28703,4662,142870,4668,543,246,4667,4654,4658,4659,4653,4655,2498,18,6244,4663,42,4666,4665,6246,4660,12260],"class_list":["post-596897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bind","tag-como-hackear","tag-del","tag-dns","tag-filtracion-de-datos","tag-isc","tag-la-seguridad-informatica","tag-lanza","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/596897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=596897"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/596897\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/596898"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=596897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=596897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=596897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}