{"id":733367,"date":"2023-05-02T07:22:00","date_gmt":"2023-05-02T07:22:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-explotacion-activa-de-vulnerabilidades-de-tp-link-apache-y-oracle-detectadas\/"},"modified":"2023-05-02T07:22:03","modified_gmt":"2023-05-02T07:22:03","slug":"alerta-explotacion-activa-de-vulnerabilidades-de-tp-link-apache-y-oracle-detectadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-explotacion-activa-de-vulnerabilidades-de-tp-link-apache-y-oracle-detectadas\/","title":{"rendered":"Alerta: Explotaci\u00f3n activa de vulnerabilidades de TP-Link, Apache y Oracle detectadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/01\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> tres fallas en el cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (KEV), basadas en evidencia de explotaci\u00f3n activa.<\/p>\n<p>Las vulnerabilidades de seguridad son las siguientes:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1389\" target=\"_blank\"><strong>CVE-2023-1389<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.8) &#8211; Vulnerabilidad de inyecci\u00f3n de comando TP-Link Archer AX-21<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-45046\" target=\"_blank\"><strong>CVE-2021-45046<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,0) &#8211; Vulnerabilidad de deserializaci\u00f3n de Apache Log4j2 de datos no confiables<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-21839\" target=\"_blank\"><strong>CVE-2023-21839<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad no especificada del servidor Oracle WebLogic<\/li>\n<\/ul>\n<p>CVE-2023-1389 se refiere a un caso de inyecci\u00f3n de comandos que afecta a los enrutadores TP-Link Archer AX-21 que podr\u00edan explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo.  Seg\u00fan la iniciativa Zero Day de Trend Micro, los actores de amenazas asociados con la botnet Mirai han utilizado la falla desde el 11 de abril de 2023.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La segunda falla que se agregar\u00e1 al cat\u00e1logo de KEV es CVE-2021-45046, una ejecuci\u00f3n remota de c\u00f3digo que afecta la biblioteca de registro Apache Log4j2 que sali\u00f3 a la luz en diciembre de 2021.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se abusa de esta vulnerabilidad espec\u00edfica, aunque los datos recopilados por GreyNoise <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/apache-log4j-rce-attempt?days=30\" target=\"_blank\">espect\u00e1culos<\/a> evidencia de intentos de explotaci\u00f3n de hasta 74 direcciones IP \u00fanicas en los \u00faltimos 30 d\u00edas.  Esto, sin embargo, tambi\u00e9n incluye <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-44228\" target=\"_blank\">CVE-2021-44228<\/a> (tambi\u00e9n conocido como Log4Shell).<\/p>\n<p>Completa la lista un error de alta gravedad en Oracle WebLogic Server versiones 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0 que podr\u00eda permitir el acceso no autorizado a datos confidenciales.  Fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.oracle.com\/security-alerts\/cpujan2023.html\" target=\"_blank\">parcheado<\/a> por la compa\u00f1\u00eda como parte de las actualizaciones publicadas en enero de 2023.<\/p>\n<p>&#8220;Oracle WebLogic Server contiene una vulnerabilidad no especificada que permite que un atacante no autenticado con acceso a la red a trav\u00e9s de T3, IIOP, comprometa Oracle WebLogic Server&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Si bien existe una prueba de concepto (<a rel=\"nofollow noopener\" href=\"https:\/\/www.pingsafe.com\/blog\/cve-2023-21839-oracle-weblogic-server-core-patch-advisory\" target=\"_blank\">PoC<\/a>) explota la falla, no parece haber ning\u00fan informe p\u00fablico de <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tag\/oracle-weblogic-cve-2023-21839-rce-attempt?days=30\" target=\"_blank\">explotaci\u00f3n maliciosa<\/a>.<\/p>\n<p>Las agencias de la Rama Ejecutiva Civil Federal (FCEB) deben aplicar las correcciones proporcionadas por los proveedores antes del 22 de mayo de 2023 para proteger sus redes contra estas amenazas activas.<\/p>\n<p>El aviso tambi\u00e9n llega poco m\u00e1s de un mes despu\u00e9s de VulnCheck. <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/2022-missing-kev-report\" target=\"_blank\">revel\u00f3<\/a> que casi cuatro docenas de fallas de seguridad que probablemente hayan sido armadas en la naturaleza en 2022 faltan en el cat\u00e1logo de KEV.<\/p>\n<p>De las 42 vulnerabilidades, una abrumadora mayor\u00eda est\u00e1 relacionada con la explotaci\u00f3n por redes de bots similares a Mirai (27), seguidas por pandillas de ransomware (6) y otros actores de amenazas (9).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/active-exploitation-of-tp-link-apache.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de mayo de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Ciberamenaza La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":733368,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,5172,42964,4661,4664,39724,306,4662,4668,4667,4654,4658,4659,4653,4655,28628,4663,4666,4665,140653,4660,12260],"class_list":["post-733367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-apache","tag-ataques-ciberneticos","tag-como-hackear","tag-detectadas","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oracle","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tplink","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/733367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=733367"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/733367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/733368"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=733367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=733367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=733367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}