{"id":647585,"date":"2023-02-28T08:23:34","date_gmt":"2023-02-28T08:23:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-emite-una-advertencia-sobre-la-explotacion-activa-de-la-vulnerabilidad-zk-java-web-framework\/"},"modified":"2023-02-28T08:23:35","modified_gmt":"2023-02-28T08:23:35","slug":"cisa-emite-una-advertencia-sobre-la-explotacion-activa-de-la-vulnerabilidad-zk-java-web-framework","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-emite-una-advertencia-sobre-la-explotacion-activa-de-la-vulnerabilidad-zk-java-web-framework\/","title":{"rendered":"CISA emite una advertencia sobre la explotaci\u00f3n activa de la vulnerabilidad ZK Java Web Framework"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de software \/ Ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/02\/27\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de alta gravedad que afecta el ZK Framework a su cat\u00e1logo de vulnerabilidades conocidas explotadas (KEV) basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-36537\" target=\"_blank\">CVE-2022-36537<\/a> (puntaje CVSS: 7.5), el problema afecta las versiones 9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1 de ZK Framework, y permite a los actores de amenazas recuperar informaci\u00f3n confidencial a trav\u00e9s de solicitudes especialmente dise\u00f1adas.<\/p>\n<p>&#8220;ZK Framework es un marco Java de c\u00f3digo abierto&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">dicho<\/a>.  &#8220;Esta vulnerabilidad puede afectar a m\u00faltiples productos, incluidos, entre otros, ConnectWise R1Soft Server Backup Manager&#8221;.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/tracker.zkoss.org\/browse\/ZK-5150\" target=\"_blank\">vulnerabilidad<\/a> fue parcheado en mayo de 2022 en las versiones 9.6.2, 9.6.0.2, 9.5.1.4, 9.0.1.3 y 8.6.4.2.<\/p>\n<p>Como <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/critical-vulnerability-disclosure-connectwise\/r1soft-server-backup-manager-remote-code-execution-supply-chain-risks\" target=\"_blank\">demostrado<\/a> por Huntress en una prueba de concepto (PoC) en octubre de 2022, la vulnerabilidad se puede armar para evitar la autenticaci\u00f3n, cargar un controlador de base de datos JDBC con puerta trasera para obtener la ejecuci\u00f3n del c\u00f3digo e implementar ransomware en puntos finales susceptibles.<\/p>\n<p>Numen Cyber \u200b\u200bLabs, con sede en Singapur, adem\u00e1s de publicar un PoC propio en diciembre de 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/numen-cyber-labs\/cve-2022-36537-vulnerability-technical-analysis-with-exp-667401766746\" target=\"_blank\">advertido<\/a> que encontr\u00f3 m\u00e1s de 4000 instancias de Server Backup Manager expuestas en Internet.<\/p>\n<p>Desde entonces, la vulnerabilidad ha sido explotada masivamente, como lo demostr\u00f3 el equipo de investigaci\u00f3n Fox-IT de NCC Group la semana pasada, para obtener acceso inicial e implementar una puerta trasera de shell web en 286 servidores.<\/p>\n<p>La mayor\u00eda de las infecciones se encuentran en EE. UU., Corea del Sur, Reino Unido, Canad\u00e1, Espa\u00f1a, Colombia, Malasia, Italia, India y Panam\u00e1.  Un total de 146 servidores R1Soft permanecen con puerta trasera al 20 de febrero de 2023.<\/p>\n<p>&#8220;En el transcurso del compromiso, el adversario pudo exfiltrar archivos de configuraci\u00f3n de VPN, informaci\u00f3n de administraci\u00f3n de TI y otros documentos confidenciales&#8221;, Fox-IT <a rel=\"nofollow noopener\" href=\"https:\/\/blog.fox-it.com\/2023\/02\/22\/from-backup-to-backdoor-exploitation-of-cve-2022-36537-in-r1soft-server-backup-manager\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/cisa-issues-warning-on-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de software \/ Ataque cibern\u00e9tico La Agencia de Seguridad de Infraestructura y<\/p>\n","protected":false},"author":1,"featured_media":647586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,5716,4661,5275,4664,6305,306,4662,39632,4770,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,131,158,4014,4660,3261],"class_list":["post-647585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-emite","tag-explotacion","tag-filtracion-de-datos","tag-framework","tag-java","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/647585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=647585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/647585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/647586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=647585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=647585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=647585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}