{"id":854163,"date":"2023-07-14T14:54:06","date_gmt":"2023-07-14T14:54:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-criticas-de-seguridad-descubiertas-en-honeywell-experion-dcs-y-quickblox-services\/"},"modified":"2023-07-14T14:54:09","modified_gmt":"2023-07-14T14:54:09","slug":"fallas-criticas-de-seguridad-descubiertas-en-honeywell-experion-dcs-y-quickblox-services","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-criticas-de-seguridad-descubiertas-en-honeywell-experion-dcs-y-quickblox-services\/","title":{"rendered":"Fallas cr\u00edticas de seguridad descubiertas en Honeywell Experion DCS y QuickBlox Services"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han descubierto m\u00faltiples vulnerabilidades de seguridad en varios servicios, incluido el sistema de control distribuido (DCS) Honeywell Experion y QuickBlox, que, si se explotan con \u00e9xito, podr\u00edan comprometer gravemente los sistemas afectados.<\/p>\n<p>Apodadas Crit.IX, las nueve fallas en la plataforma DCS de Honeywell Experion permiten la &#8220;ejecuci\u00f3n remota no autorizada de c\u00f3digo, lo que significa que un atacante tendr\u00eda el poder de apoderarse de los dispositivos y alterar el funcionamiento del controlador DCS, al mismo tiempo que oculta las alteraciones de la estaci\u00f3n de trabajo de ingenier\u00eda que gestiona el controlador&#8221;, dijo Armis en un comunicado compartido con The Hacker News.<\/p>\n<p>Dicho de otra manera, los problemas se relacionan con la falta de encriptaci\u00f3n y mecanismos de autenticaci\u00f3n adecuados en un protocolo patentado llamado Control Data Access (CDA) que se usa para comunicarse entre los servidores Experion y los controladores C300, lo que permite que un actor de amenazas se haga cargo de los dispositivos y altere la operaci\u00f3n. del controlador DCS.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>&#8220;Como resultado, cualquier persona con acceso a la red puede hacerse pasar por el controlador y el servidor&#8221;, Tom Gol, CTO de investigaci\u00f3n en Armis, <a rel=\"nofollow noopener\" href=\"https:\/\/www.armis.com\/blog\/critix-9-vulnerabilities-discovered-in-honeywells-experionplatforms-for-distributed-control-systems-dcs\/\" target=\"_blank\">dicho<\/a>.  &#8220;Adem\u00e1s, existen fallas de dise\u00f1o en el protocolo CDA que dificultan el control de los l\u00edmites de los datos y pueden provocar desbordamientos del b\u00fafer&#8221;.<\/p>\n<p>En un desarrollo relacionado, Check Point y Claroty descubrieron fallas importantes en una plataforma de chat y videollamadas conocida como QuickBlox que se usa ampliamente en telemedicina, finanzas y dispositivos IoT inteligentes.  Las vulnerabilidades podr\u00edan permitir a los atacantes filtrar la base de datos de usuarios de muchas aplicaciones populares que incorporan QuickBlox SDK y API.<\/p>\n<p>Esto incluye a Rozcom, un proveedor israel\u00ed que vende intercomunicadores para casos de uso residencial y comercial.  Un examen m\u00e1s detallado de su aplicaci\u00f3n m\u00f3vil condujo al descubrimiento de errores adicionales (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-31184\" target=\"_blank\">CVE-2023-31184<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-31185\" target=\"_blank\">CVE-2023-31185<\/a>) que hizo posible descargar todas las bases de datos de los usuarios, hacerse pasar por cualquier usuario y realizar ataques completos de adquisici\u00f3n de cuentas.<\/p>\n<p>&#8220;Como resultado, pudimos tomar el control de todos los dispositivos de intercomunicaci\u00f3n de Rozcom, d\u00e1ndonos un control total y permiti\u00e9ndonos acceder a las c\u00e1maras y micr\u00f3fonos de los dispositivos, interceptar su transmisi\u00f3n, abrir puertas administradas por los dispositivos y m\u00e1s&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/major-security-flaws-in-popular-quickblox-chat-and-video-framework-expose-sensitive-data-of-millions\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Tambi\u00e9n se revelaron esta semana fallas de ejecuci\u00f3n remota de c\u00f3digo que impactan <a rel=\"nofollow noopener\" href=\"https:\/\/research.aurainfosec.io\/pentest\/bee-yond-capacity\/\" target=\"_blank\">Puntos de acceso de Aerohive\/Extreme Networks<\/a> ejecutar HiveOS\/Extreme IQ Engine versiones anteriores a 10.6r2 y la biblioteca de c\u00f3digo abierto Ghostscript (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-36664\" target=\"_blank\">CVE-2023-36664<\/a>puntaje CVSS: 9.8) que podr\u00eda resultar en la ejecuci\u00f3n de comandos arbitrarios.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>&#8220;Ghostscript es un paquete muy utilizado pero no necesariamente muy conocido&#8221;, Dave Truman, investigador de Kroll. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kroll.com\/en\/insights\/publications\/cyber\/ghostscript-cve-2023-36664-remote-code-execution-vulnerability\" target=\"_blank\">dicho<\/a>.  &#8220;Se puede ejecutar de muchas maneras diferentes, desde abrir un archivo en un editor de im\u00e1genes vectoriales como Inkscape hasta imprimir un archivo a trav\u00e9s de CUPS. Esto significa que la explotaci\u00f3n de una vulnerabilidad en Ghostscript podr\u00eda no estar limitada a una aplicaci\u00f3n o ser inmediatamente obvia&#8221;. .&#8221;<\/p>\n<p>Completando la lista est\u00e1 el descubrimiento de credenciales codificadas en los enrutadores de puerta de enlace Technicolor TG670 DSL que un usuario autenticado podr\u00eda armar para obtener el control administrativo total de los dispositivos.<\/p>\n<p>&#8220;Un atacante remoto puede usar el nombre de usuario y la contrase\u00f1a predeterminados para iniciar sesi\u00f3n como administrador en el dispositivo enrutador&#8221;, CERT\/CC <a rel=\"nofollow noopener\" href=\"https:\/\/kb.cert.org\/vuls\/id\/913565\" target=\"_blank\">dicho<\/a> en un aviso.  &#8220;Esto le permite al atacante modificar cualquiera de las configuraciones administrativas del enrutador y usarlo de formas inesperadas&#8221;.<\/p>\n<p>Se recomienda a los usuarios que deshabiliten la administraci\u00f3n remota en sus dispositivos para evitar posibles intentos de explotaci\u00f3n y consulten con los proveedores de servicios para determinar si est\u00e1n disponibles los parches y actualizaciones apropiados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/critical-security-flaws-uncovered-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de julio de 2023\ue804THNVulnerabilidad\/ Ciberamenaza Se han descubierto m\u00faltiples vulnerabilidades de seguridad en varios servicios, incluido el<\/p>\n","protected":false},"author":1,"featured_media":854164,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2026,174206,6807,174205,3233,4662,134218,4668,4667,4654,4658,4659,4653,4655,4663,174207,42,4666,4665,13030,4660],"class_list":["post-854163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-dcs","tag-descubiertas","tag-experion","tag-fallas","tag-filtracion-de-datos","tag-honeywell","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quickblox","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-services","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/854163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=854163"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/854163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/854164"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=854163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=854163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=854163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}