{"id":734207,"date":"2023-05-02T17:34:28","date_gmt":"2023-05-02T17:34:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevas-fallas-de-bgp-en-el-popular-software-de-protocolo-de-enrutamiento-de-internet\/"},"modified":"2023-05-02T17:34:31","modified_gmt":"2023-05-02T17:34:31","slug":"los-investigadores-descubren-nuevas-fallas-de-bgp-en-el-popular-software-de-protocolo-de-enrutamiento-de-internet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevas-fallas-de-bgp-en-el-popular-software-de-protocolo-de-enrutamiento-de-internet\/","title":{"rendered":"Los investigadores descubren nuevas fallas de BGP en el popular software de protocolo de enrutamiento de Internet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto debilidades en una implementaci\u00f3n de software del Protocolo de puerta de enlace fronteriza (BGP) que podr\u00eda armarse para lograr una condici\u00f3n de denegaci\u00f3n de servicio (DoS) en pares BGP vulnerables.<\/p>\n<p>Las tres vulnerabilidades residen en la versi\u00f3n 8.4 de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/FRRouting\/frr\" target=\"_blank\">Enrutamiento FR<\/a>, un popular conjunto de protocolos de enrutamiento de Internet de c\u00f3digo abierto para plataformas Linux y Unix.  Actualmente es utilizado por varios proveedores como <a rel=\"nofollow noopener\" href=\"https:\/\/www.nvidia.com\/en-us\/networking\/ethernet-switching\/cumulus-linux\/\" target=\"_blank\">NVIDIA c\u00famulo<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/dent.dev\/\" target=\"_blank\">MELLA<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/sonic-net.github.io\/SONiC\/\" target=\"_blank\">Sonic<\/a>lo que plantea riesgos en la cadena de suministro.<\/p>\n<p>El descubrimiento es el resultado de un an\u00e1lisis de siete implementaciones diferentes de BGP realizadas por Forescout Vedere Labs: FRRouting, BIRD, OpenBGPd, \u200b\u200bMikrotik RouterOS, Juniper JunOS, Cisco IOS y Arista EOS.<\/p>\n<p>BGP es un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/security\/glossary\/what-is-bgp\/\" target=\"_blank\">protocolo de puerta de enlace<\/a> que est\u00e1 dise\u00f1ado para intercambiar informaci\u00f3n de enrutamiento y accesibilidad entre sistemas aut\u00f3nomos.  Se utiliza para encontrar las rutas m\u00e1s eficientes para entregar tr\u00e1fico de Internet.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682966412_237_APT28-apunta-a-entidades-gubernamentales-ucranianas-con-falsificaciones-quotactualizacion-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La lista de tres defectos es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-40302\" target=\"_blank\"><strong>CVE-2022-40302<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Lectura fuera de los l\u00edmites al procesar un documento con formato incorrecto <a rel=\"nofollow noopener\" href=\"https:\/\/www.ciscopress.com\/articles\/article.asp?p=2756480&amp;seqNum=3\" target=\"_blank\">mensaje BGP ABIERTO<\/a> con una opci\u00f3n de longitud de par\u00e1metros opcionales extendidos.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-40318\" target=\"_blank\"><strong>CVE-2022-40318<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Lectura fuera de los l\u00edmites al procesar un mensaje BGP OPEN con formato incorrecto con una opci\u00f3n de longitud de par\u00e1metros opcionales extendidos.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-43681\" target=\"_blank\"><strong>CVE-2022-43681<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5): lectura fuera de los l\u00edmites al procesar un mensaje BGP OPEN con formato incorrecto que termina abruptamente con el octeto de longitud de opci\u00f3n.<\/li>\n<\/ul>\n<p>Los problemas &#8220;podr\u00edan ser explotados por atacantes para lograr una condici\u00f3n DoS en pares BGP vulnerables, eliminando as\u00ed todas las sesiones BGP y tablas de enrutamiento y haciendo que el par no responda&#8221;, dijo la compa\u00f1\u00eda en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.forescout.com\/blog\/three-new-bgp-message-parsing-vulnerabilities-disclosed-in-frrouting-software\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1683048868_920_Los-investigadores-descubren-nuevas-fallas-de-BGP-en-el-popular.png\" alt=\"Vulnerabilidades BGP\" border=\"0\" data-original-height=\"372\" data-original-width=\"728\" title=\"Vulnerabilidades BGP\"\/><\/div>\n<p>&#8220;La condici\u00f3n DoS puede prolongarse indefinidamente al enviar repetidamente paquetes con formato incorrecto. La principal causa ra\u00edz es el mismo patr\u00f3n de c\u00f3digo vulnerable copiado en varias funciones relacionadas con diferentes etapas de an\u00e1lisis de mensajes ABIERTOS&#8221;.<\/p>\n<p>Un actor de amenazas podr\u00eda falsificar una direcci\u00f3n IP v\u00e1lida de un par BGP confiable o explotar otras fallas y configuraciones incorrectas para comprometer a un par leg\u00edtimo y luego emitir un mensaje BGP OPEN no solicitado especialmente dise\u00f1ado.<\/p>\n<p>Esto se logra aprovechando el hecho de que &#8220;FRRouting comienza a procesar mensajes ABIERTOS (por ejemplo, desencapsulando par\u00e1metros opcionales) antes de que tenga la oportunidad de verificar el identificador BGP y los campos ASN del enrutador de origen&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Forescout tambi\u00e9n ha puesto a disposici\u00f3n una herramienta de c\u00f3digo abierto llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Forescout\/bgp_boofuzzer\/\" target=\"_blank\">bgp_boofuzzer<\/a> que permite a las organizaciones probar la seguridad de las suites BGP utilizadas internamente, as\u00ed como encontrar nuevas fallas en las implementaciones de BGP.<\/p>\n<p>&#8220;Las implementaciones modernas de BGP todav\u00eda tienen frutos f\u00e1ciles de los que los atacantes pueden abusar&#8221;, dijo Forescout.  &#8220;Para mitigar el riesgo de implementaciones de BGP vulnerables, [&#8230;] la mejor recomendaci\u00f3n es parchear los dispositivos de infraestructura de red con la mayor frecuencia posible&#8221;.<\/p>\n<p>Los hallazgos llegan semanas despu\u00e9s de que ESET descubriera que los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/network-layer\/what-is-a-router\/\" target=\"_blank\">enrutadores<\/a> utilizado anteriormente en entornos de redes empresariales albergaba datos confidenciales, incluidas credenciales corporativas, detalles de VPN, claves criptogr\u00e1ficas y otra informaci\u00f3n vital del cliente.<\/p>\n<p>&#8220;En las manos equivocadas, los datos obtenidos de los dispositivos, incluidos los datos de los clientes, las claves de autenticaci\u00f3n de enrutador a enrutador, las listas de aplicaciones y mucho m\u00e1s, son suficientes para lanzar un ataque cibern\u00e9tico&#8221;, dijo la firma de ciberseguridad eslovaca. <a rel=\"nofollow noopener\" href=\"https:\/\/www.eset.com\/us\/about\/newsroom\/press-releases\/eset-discovers-corporate-secrets-and-data-on-recycled-company-routers-1\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/researchers-uncover-new-bgp-flaws-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad\/vulnerabilidad de la red Los investigadores de seguridad cibern\u00e9tica han descubierto debilidades en<\/p>\n","protected":false},"author":1,"featured_media":734208,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,160257,4664,6073,160258,3233,4662,775,12583,4668,4667,36,4654,4658,4659,4653,4655,2498,3243,4663,10413,4666,4665,6246,4660],"class_list":["post-734207","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bgp","tag-como-hackear","tag-descubren","tag-enrutamiento","tag-fallas","tag-filtracion-de-datos","tag-internet","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-popular","tag-programa-malicioso-ransomware","tag-protocolo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/734207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=734207"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/734207\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/734208"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=734207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=734207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=734207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}