{"id":640112,"date":"2023-02-23T16:24:44","date_gmt":"2023-02-23T16:24:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-hacen-sonar-la-alarma-sobre-los-crecientes-ataques-que-explotan-los-productos-zoho-manageengine\/"},"modified":"2023-02-23T16:24:46","modified_gmt":"2023-02-23T16:24:46","slug":"los-expertos-hacen-sonar-la-alarma-sobre-los-crecientes-ataques-que-explotan-los-productos-zoho-manageengine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-hacen-sonar-la-alarma-sobre-los-crecientes-ataques-que-explotan-los-productos-zoho-manageengine\/","title":{"rendered":"Los expertos hacen sonar la alarma sobre los crecientes ataques que explotan los productos Zoho ManageEngine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado que varios actores de amenazas utilizan de manera oportunista una vulnerabilidad de seguridad cr\u00edtica ahora parcheada que afecta a varios productos de Zoho ManageEngine desde el 20 de enero de 2023.<\/p>\n<p>rastreado como <strong>CVE-2022-47966<\/strong> (puntuaci\u00f3n CVSS: 9.8), la falla de ejecuci\u00f3n remota de c\u00f3digo permite una toma completa de los sistemas susceptibles por parte de atacantes no autenticados.<\/p>\n<p>Tantos como <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/security\/advisory\/CVE\/cve-2022-47966.html\" target=\"_blank\">24 productos diferentes<\/a>incluidos Access Manager Plus, ADManager Plus, ADSelfService Plus, Password Manager Pro, Remote Access Plus y Remote Monitoring and Management (RMM), se ven afectados por el problema.<\/p>\n<p>La deficiencia &#8220;permite la ejecuci\u00f3n remota de c\u00f3digo no autenticado debido al uso de una dependencia de terceros obsoleta para la validaci\u00f3n de firmas XML, Apache Santuario&#8221;, Martin Zugec de Bitdefender. <a rel=\"nofollow noopener\" href=\"https:\/\/businessinsights.bitdefender.com\/tech-advisory-manageengine-cve-2022-47966\" target=\"_blank\">dicho<\/a> en un aviso t\u00e9cnico compartido con The Hacker News.<\/p>\n<p>Seg\u00fan la firma rumana de ciberseguridad, se dice que los esfuerzos de explotaci\u00f3n comenzaron el d\u00eda despu\u00e9s de que la firma de pruebas de penetraci\u00f3n Horizon3.ai publicara una prueba de concepto (PoC) el mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677169484_963_Los-expertos-hacen-sonar-la-alarma-sobre-los-crecientes-ataques.png\" alt=\"\" border=\"0\" data-original-height=\"330\" data-original-width=\"728\"\/><\/div>\n<p>La mayor\u00eda de las v\u00edctimas de los ataques se encuentran en Australia, Canad\u00e1, Italia, M\u00e9xico, los Pa\u00edses Bajos, Nigeria, Ucrania, el Reino Unido y los EE. UU.<\/p>\n<p>El objetivo principal de los ataques detectados hasta la fecha gira en torno al despliegue de herramientas en hosts vulnerables como Netcat y Cobalt Strike Beacon.<\/p>\n<p>Algunas intrusiones aprovecharon el acceso inicial para instalar el software AnyDesk para acceso remoto, mientras que otras intentaron instalar una versi\u00f3n de Windows de una cepa de ransomware conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1626258145868763137\" target=\"_blank\">Buti<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677169484_911_Los-expertos-hacen-sonar-la-alarma-sobre-los-crecientes-ataques.png\" alt=\"\" border=\"0\" data-original-height=\"159\" data-original-width=\"728\"\/><\/div>\n<p>Es m\u00e1s, hay pruebas de una <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/weaponizing-pocs-a-targeted-attack-using-cve-2022-47966\/\" target=\"_blank\">operaci\u00f3n de espionaje dirigida<\/a>con los actores de amenazas abusando de la falla de ManageEngine para implementar malware capaz de ejecutar cargas \u00fatiles de la siguiente etapa.<\/p>\n<p>&#8220;Esta vulnerabilidad es otro claro recordatorio de la importancia de mantener los sistemas actualizados con los \u00faltimos parches de seguridad y, al mismo tiempo, emplear una fuerte defensa perimetral&#8221;, dijo Zugec.<\/p>\n<p>&#8220;Los atacantes no necesitan buscar nuevos exploits o t\u00e9cnicas novedosas cuando saben que muchas organizaciones son vulnerables a exploits anteriores debido, en parte, a la falta de una gesti\u00f3n adecuada de parches y riesgos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/experts-sound-alarm-over-growing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de febrero de 2023\ue804Ravie Lakshman\u00e1n Se ha observado que varios actores de amenazas utilizan de manera oportunista<\/p>\n","protected":false},"author":1,"featured_media":640113,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3533,2346,4661,4664,26976,385,8513,4662,4035,4668,4667,36,111349,4654,4658,4659,4653,4655,6087,4663,4666,4665,131,8484,4660,111348],"class_list":["post-640112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alarma","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-crecientes","tag-expertos","tag-explotan","tag-filtracion-de-datos","tag-hacen","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-manageengine","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-sonar","tag-vulnerabilidad-de-software","tag-zoho"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/640112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=640112"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/640112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/640113"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=640112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=640112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=640112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}