{"id":763664,"date":"2023-05-20T06:53:49","date_gmt":"2023-05-20T06:53:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/dispositivos-samsung-bajo-explotacion-activa-cisa-advierte-sobre-falla-critica\/"},"modified":"2023-05-20T06:53:52","modified_gmt":"2023-05-20T06:53:52","slug":"dispositivos-samsung-bajo-explotacion-activa-cisa-advierte-sobre-falla-critica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/dispositivos-samsung-bajo-explotacion-activa-cisa-advierte-sobre-falla-critica\/","title":{"rendered":"\u00a1Dispositivos Samsung bajo explotaci\u00f3n activa!  CISA advierte sobre falla cr\u00edtica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirti\u00f3 sobre la explotaci\u00f3n activa de una falla de gravedad media que afecta a los dispositivos Samsung.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-21492\" target=\"_blank\">CVE-2023-21492<\/a> (puntuaci\u00f3n CVSS: 4,4), afecta a dispositivos Samsung seleccionados que ejecutan las versiones 11, 12 y 13 de Android.<\/p>\n<p>El gigante de la electr\u00f3nica de Corea del Sur describi\u00f3 el problema como una falla en la divulgaci\u00f3n de informaci\u00f3n que podr\u00eda ser aprovechada por un atacante privilegiado para eludir la aleatorizaci\u00f3n del dise\u00f1o del espacio de direcciones (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/aslr-what-it-is-and-what-it-isnt\/\" target=\"_blank\">ASLR<\/a>) protecciones.<\/p>\n<p>ASLR es un <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/six-facts-about-address-space-layout-randomization-on-windows\" target=\"_blank\">t\u00e9cnica de seguridad<\/a> que est\u00e1 dise\u00f1ado para frustrar la corrupci\u00f3n de la memoria y las fallas en la ejecuci\u00f3n del c\u00f3digo al ocultar la ubicaci\u00f3n de un ejecutable en la memoria de un dispositivo.<\/p>\n<p>Samsung, en un <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb?year=2023&amp;month=05\" target=\"_blank\">consultivo<\/a> lanzado este mes, dijo que fue &#8220;notificado de que hab\u00eda existido un exploit para este problema&#8221;, y agreg\u00f3 que se revel\u00f3 de forma privada a la compa\u00f1\u00eda el 17 de enero de 2023.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Actualmente no se conocen otros detalles sobre c\u00f3mo se explota la falla, pero en el pasado los vendedores comerciales de software esp\u00eda han utilizado las vulnerabilidades en los tel\u00e9fonos Samsung para implementar software malicioso.<\/p>\n<p>En agosto de 2020, Google Project Zero tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.blogspot.com\/2020\/08\/mms-exploit-part-5-defeating-aslr-getting-rce.html\" target=\"_blank\">demostrado<\/a> un ataque MMS remoto de clic cero que aprovech\u00f3 dos fallas de sobrescritura de b\u00fafer en la biblioteca qmg de Quram (SVE-2020-16747 y SVE-2020-17675) para derrotar a ASLR y lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>A la luz del abuso activo, CISA ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/19\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> la deficiencia de su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (KEV), junto con dos fallas de Cisco IOS (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2004-1464\" target=\"_blank\">CVE-2004-1464<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-6415\" target=\"_blank\">CVE-2016-6415<\/a>), instando a las agencias del Poder Ejecutivo Civil Federal (FCEB) a aplicar parches antes del 9 de junio de 2023.<\/p>\n<p>La semana pasada, CISA tambi\u00e9n agreg\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/12\/cisa-adds-seven-known-exploited-vulnerabilities-catalog\" target=\"_blank\">siete vulnerabilidades<\/a> al cat\u00e1logo de KEV, el m\u00e1s antiguo de los cuales es un error de 13 a\u00f1os que afecta a Linux (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2010-3904\" target=\"_blank\">CVE-2010-3904<\/a>) eso <a rel=\"nofollow noopener\" href=\"https:\/\/www.kb.cert.org\/vuls\/id\/362983\" target=\"_blank\">permite<\/a> un atacante local sin privilegios puede escalar sus privilegios a root.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/samsung-devices-under-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad M\u00f3vil \/ Ataque Cibern\u00e9tico La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":763665,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5200,5275,4664,2458,5718,306,2503,4662,4668,4667,4654,4658,4659,4653,4655,4663,7903,4666,4665,131,4660],"class_list":["post-763664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-bajo","tag-cisa","tag-como-hackear","tag-critica","tag-dispositivos","tag-explotacion","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-samsung","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/763664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=763664"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/763664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/763665"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=763664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=763664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=763664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}