{"id":870788,"date":"2023-07-25T09:12:43","date_gmt":"2023-07-25T09:12:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/ivanti-lanza-un-parche-urgente-para-la-vulnerabilidad-de-dia-cero-de-epmm-bajo-explotacion-activa\/"},"modified":"2023-07-25T09:12:46","modified_gmt":"2023-07-25T09:12:46","slug":"ivanti-lanza-un-parche-urgente-para-la-vulnerabilidad-de-dia-cero-de-epmm-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ivanti-lanza-un-parche-urgente-para-la-vulnerabilidad-de-dia-cero-de-epmm-bajo-explotacion-activa\/","title":{"rendered":"Ivanti lanza un parche urgente para la vulnerabilidad de d\u00eda cero de EPMM bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Ivanti advierte a los usuarios que actualicen su software de administraci\u00f3n de dispositivos m\u00f3viles Endpoint Manager Mobile (EPMM) (anteriormente MobileIron Core) a la \u00faltima versi\u00f3n que corrige una vulnerabilidad de d\u00eda cero explotada activamente.<\/p>\n<p>Doblado <strong>CVE-2023-35078<\/strong>, el problema se ha descrito como una vulnerabilidad de acceso remoto a la API sin autenticar que afecta a las versiones 11.10, 11.9 y 11.8 de la versi\u00f3n 11.4 admitida actualmente, as\u00ed como a las versiones anteriores.  Tiene la calificaci\u00f3n de gravedad m\u00e1xima de 10 en la escala CVSS.<\/p>\n<p>&#8220;Una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en Ivanti EPMM permite a los usuarios no autorizados acceder a funciones o recursos restringidos de la aplicaci\u00f3n sin la autenticaci\u00f3n adecuada&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability\" target=\"_blank\">dicho<\/a> en un escueto aviso.<\/p>\n<p>&#8220;Si se explota, esta vulnerabilidad permite que un actor remoto no autorizado (con acceso a Internet) acceda potencialmente a la informaci\u00f3n de identificaci\u00f3n personal de los usuarios y realice cambios limitados en el servidor&#8221;.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dijo que un adversario con acceso a las rutas API podr\u00eda explotarlas para obtener informaci\u00f3n de identificaci\u00f3n personal (PII), como nombres, n\u00fameros de tel\u00e9fono y otros detalles de dispositivos m\u00f3viles para usuarios en un sistema vulnerable.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>&#8220;Un atacante tambi\u00e9n puede realizar otros cambios de configuraci\u00f3n, incluida la creaci\u00f3n de una cuenta administrativa de EPMM que puede realizar m\u00e1s cambios en un sistema vulnerable&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/07\/24\/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078\" target=\"_blank\">agregado<\/a>.<\/p>\n<p>La firma de software de TI con sede en Utah dijo adem\u00e1s que est\u00e1 al tanto de la explotaci\u00f3n activa del error contra un &#8220;n\u00famero muy limitado de clientes&#8221;, pero no revel\u00f3 detalles adicionales sobre la naturaleza de los ataques o la identidad del actor de amenazas detr\u00e1s de ellos.<\/p>\n<p>Los parches para el problema est\u00e1n disponibles en las versiones 11.8.1.1, 11.9.1.1 y 11.10.0.2, <a rel=\"nofollow noopener\" href=\"https:\/\/cyberplace.social\/@GossiTheDog\/110769716667847266\" target=\"_blank\">de acuerdo a<\/a> al investigador de seguridad Kevin Beaumont.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/ivanti-releases-urgent-patch-for-epmm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ivanti advierte a los usuarios que actualicen su software de administraci\u00f3n de dispositivos m\u00f3viles Endpoint Manager Mobile (EPMM)<\/p>\n","protected":false},"author":1,"featured_media":870789,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,2127,4664,1478,175997,306,4662,175996,4668,543,4667,4654,4658,4659,4653,4655,18,19938,4663,4666,4665,4544,4014,4660],"class_list":["post-870788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-dia","tag-epmm","tag-explotacion","tag-filtracion-de-datos","tag-ivanti","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-urgente","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/870788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=870788"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/870788\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/870789"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=870788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=870788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=870788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}