{"id":660946,"date":"2023-03-08T07:52:45","date_gmt":"2023-03-08T07:52:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/catalogo-kev-de-cisa-actualizado-con-3-nuevas-fallas-que-amenazan-los-sistemas-de-gestion-de-ti\/"},"modified":"2023-03-08T07:52:47","modified_gmt":"2023-03-08T07:52:47","slug":"catalogo-kev-de-cisa-actualizado-con-3-nuevas-fallas-que-amenazan-los-sistemas-de-gestion-de-ti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/catalogo-kev-de-cisa-actualizado-con-3-nuevas-fallas-que-amenazan-los-sistemas-de-gestion-de-ti\/","title":{"rendered":"Cat\u00e1logo KEV de CISA actualizado con 3 nuevas fallas que amenazan los sistemas de gesti\u00f3n de TI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/07\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> tres fallas de seguridad a sus Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>La lista de vulnerabilidades est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-35914\" target=\"_blank\">CVE-2022-35914<\/a> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo Teclib GLPI<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-33891\" target=\"_blank\">CVE-2022-33891<\/a> (Puntuaci\u00f3n CVSS: 8.8) &#8211; Vulnerabilidad de inyecci\u00f3n de comando Apache Spark<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-28810\" target=\"_blank\">CVE-2022-28810<\/a> (Puntuaci\u00f3n CVSS: 6,8) &#8211; Zoho ManageEngine ADSelfService Plus Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo<\/li>\n<\/ul>\n<p>El m\u00e1s cr\u00edtico de los tres es <a rel=\"nofollow noopener\" href=\"https:\/\/glpi-project.org\/security-update-10-0-3-and-9-5-9\/\" target=\"_blank\">CVE-2022-35914<\/a>que se refiere a una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en la biblioteca de terceros htmlawed presente en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/glpi-project\/glpi\" target=\"_blank\">Teclib GLPI<\/a>un paquete de software de gesti\u00f3n de TI y activos de c\u00f3digo abierto.<\/p>\n<p>Se desconocen los detalles exactos que rodean la naturaleza de los ataques, pero la Fundaci\u00f3n Shadowserver en octubre de 2022 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1580475994590220288\" target=\"_blank\">anotado<\/a> que ha visto intentos de explotaci\u00f3n contra sus honeypots.<\/p>\n<p>Desde entonces, se ha puesto a disposici\u00f3n en GitHub una prueba de concepto (PoC) de una l\u00ednea basada en cURL y se ha anunciado la venta de un esc\u00e1ner &#8220;masivo&#8221;, seg\u00fan el investigador de seguridad de VulnCheck, Jacob Baines. <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/glpi-exploitation\" target=\"_blank\">dicho<\/a> en diciembre de 2022.<\/p>\n<p>Adem\u00e1s, los datos recopilados por GreyNoise han <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/query\/?gnql=raw_data.web.paths%3A%22htmlawed%2Fhtmlawed%2FhtmLawedTest.php%22%20classification%3Amalicious\" target=\"_blank\">revel\u00f3<\/a> 40 direcciones IP maliciosas de los EE. UU., los Pa\u00edses Bajos, Hong Kong, Australia y Bulgaria, que intentan abusar de la deficiencia.<\/p>\n<p>La segunda falla es una vulnerabilidad de inyecci\u00f3n de comandos no autenticada en Apache Spark que ha sido explotada por la botnet Zerobot para cooptar dispositivos susceptibles con el objetivo de llevar a cabo ataques de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<p>Por \u00faltimo, tambi\u00e9n se a\u00f1ade al cat\u00e1logo de KEV un <a rel=\"nofollow noopener\" href=\"https:\/\/www.manageengine.com\/products\/self-service-password\/advisory\/CVE-2022-28810.html\" target=\"_blank\">error de ejecuci\u00f3n remota de c\u00f3digo<\/a> en Zoho ManageEngine ADSelfService Plus que se parch\u00f3 en abril de 2022.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>&#8220;M\u00faltiple Zoho ManageEngine ADSelfService Plus contiene una vulnerabilidad no especificada que permite la ejecuci\u00f3n remota de c\u00f3digo al realizar un cambio o restablecimiento de contrase\u00f1a&#8221;, dijo CISA.<\/p>\n<p>La empresa de ciberseguridad Rapid7, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/04\/14\/cve-2022-28810-manageengine-adselfservice-plus-authenticated-command-execution-fixed\/\" target=\"_blank\">descubierto<\/a> el error, dijo que detect\u00f3 intentos de explotaci\u00f3n activos por parte de los actores de amenazas para &#8220;ejecutar comandos arbitrarios del sistema operativo para ganar persistencia en el sistema subyacente e intentar pivotar m\u00e1s en el entorno&#8221;.<\/p>\n<p>El desarrollo llega como la firma de seguridad API Wallarm <a rel=\"nofollow noopener\" href=\"https:\/\/lab.wallarm.com\/vmware-nsx-manager-vulnerabilities-being-actively-exploited-in-the-wild\/\" target=\"_blank\">dicho<\/a> ha encontrado intentos de explotaci\u00f3n en curso de dos fallas de VMware NSX Manager (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-39144\" target=\"_blank\">CVE-2021-39144<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-31678\" target=\"_blank\">CVE-2022-31678<\/a>) desde diciembre de 2022 que podr\u00eda aprovecharse para ejecutar c\u00f3digo malicioso y desviar datos confidenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cisas-kev-catalog-updated-with-3-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de marzo de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Ciberseguridad La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":660947,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,22588,17260,4661,12259,5275,4664,99,3233,4662,2953,67960,4668,4667,36,4654,4658,4659,4653,4655,2498,4663,4666,4665,5527,4660],"class_list":["post-660946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizado","tag-amenazan","tag-ataques-ciberneticos","tag-catalogo","tag-cisa","tag-como-hackear","tag-con","tag-fallas","tag-filtracion-de-datos","tag-gestion","tag-kev","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/660946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=660946"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/660946\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/660947"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=660946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=660946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=660946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}