{"id":637595,"date":"2023-02-22T07:03:38","date_gmt":"2023-02-22T07:03:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-cisa-agrega-tres-nuevas-vulnerabilidades-en-el-catalogo-de-kev\/"},"modified":"2023-02-22T07:03:40","modified_gmt":"2023-02-22T07:03:40","slug":"la-agencia-de-ciberseguridad-de-ee-uu-cisa-agrega-tres-nuevas-vulnerabilidades-en-el-catalogo-de-kev","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-cisa-agrega-tres-nuevas-vulnerabilidades-en-el-catalogo-de-kev\/","title":{"rendered":"La Agencia de Ciberseguridad de EE. UU. CISA agrega tres nuevas vulnerabilidades en el cat\u00e1logo de KEV"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/riesgo cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2023\/02\/21\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> tres fallas de seguridad en su cat\u00e1logo de vulnerabilidades conocidas explotadas (KEV), seg\u00fan la evidencia de explotaci\u00f3n activa.<\/p>\n<p>La lista de deficiencias es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-47986\" target=\"_blank\"><strong>CVE-2022-47986<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n de c\u00f3digo de IBM Aspera Faspex<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-41223\" target=\"_blank\"><strong>CVE-2022-41223<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,8) &#8211; Vulnerabilidad de inyecci\u00f3n de c\u00f3digo Mitel MiVoice Connect<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-40765\" target=\"_blank\"><strong>CVE-2022-40765<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,8) &#8211; Vulnerabilidad de inyecci\u00f3n de comando Mitel MiVoice Connect<\/li>\n<\/ul>\n<p>CVE-2022-47986 se describe como una falla de deserializaci\u00f3n de YAML en la soluci\u00f3n de transferencia de archivos que podr\u00eda permitir que un atacante remoto ejecute c\u00f3digo en el sistema.<\/p>\n<p>Los detalles de la falla y una prueba de concepto (PoC) fueron <a rel=\"nofollow noopener\" href=\"https:\/\/blog.assetnote.io\/2023\/02\/02\/pre-auth-rce-aspera-faspex\/\" target=\"_blank\">compartido<\/a> por Assetnote el 2 de febrero, un d\u00eda despu\u00e9s del cual la Fundaci\u00f3n Shadowserver <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1625031735460208642\" target=\"_blank\">dicho<\/a> &#8220;recogi\u00f3 intentos de explotaci\u00f3n&#8221; en la naturaleza.<\/p>\n<p>La explotaci\u00f3n activa de la falla de Aspera Faspex se produce poco despu\u00e9s de que los actores de amenazas con posibles v\u00ednculos con la operaci\u00f3n de ransomware Clop abusaran de una vulnerabilidad en el software de transferencia de archivos administrado por MFT GoAnywhere de Fortra (CVE-2023-0669).<\/p>\n<p>CISA tambi\u00e9n agreg\u00f3 dos fallas que afectan a Mitel MiVoice Connect (CVE-2022-41223 y CVE-2022-40765) que podr\u00edan permitir que un atacante autenticado con acceso a la red interna ejecute c\u00f3digo arbitrario.<\/p>\n<p>Los detalles exactos que rodean la naturaleza de los ataques no est\u00e1n claros.  Mitel repar\u00f3 las vulnerabilidades en octubre de 2022.<\/p>\n<p>A la luz de la explotaci\u00f3n en estado salvaje, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las actualizaciones necesarias antes del 14 de marzo de 2023 para proteger las redes contra posibles amenazas.<\/p>\n<p>CISA, en un desarrollo relacionado, tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2023\/02\/21\/cisa-releases-two-industrial-control-systems-advisories\" target=\"_blank\">liberado<\/a> un aviso de sistemas de control industrial (ICS) que se relaciona con fallas cr\u00edticas (CVE-2022-26377 y CVE-2022-31813) en MELSOFT iQ AppPortal de Mitsubishi Electric.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda permitir que un atacante malicioso tenga impactos no identificados, como eludir la autenticaci\u00f3n, la divulgaci\u00f3n de informaci\u00f3n, la denegaci\u00f3n de servicio o eludir la autenticaci\u00f3n de la direcci\u00f3n IP&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-23-052-01\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/us-cybersecurity-agency-cisa-adds-three.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2023\ue804Ravie Lakshman\u00e1nGesti\u00f3n de parches\/riesgo cibern\u00e9tico La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":637596,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2336,12256,4661,12259,6370,5275,4664,4662,67960,4668,4667,4654,4658,4659,4653,4655,2498,4663,4666,4665,1130,4660,12260],"class_list":["post-637595","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencia","tag-agrega","tag-ataques-ciberneticos","tag-catalogo","tag-ciberseguridad","tag-cisa","tag-como-hackear","tag-filtracion-de-datos","tag-kev","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tres","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=637595"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637595\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/637596"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=637595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=637595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=637595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}