{"id":959479,"date":"2023-09-19T10:05:43","date_gmt":"2023-09-19T10:05:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-12-000-cortafuegos-de-juniper-son-vulnerables-a-la-vulnerabilidad-rce-revelada-recientemente\/"},"modified":"2023-09-19T10:05:48","modified_gmt":"2023-09-19T10:05:48","slug":"mas-de-12-000-cortafuegos-de-juniper-son-vulnerables-a-la-vulnerabilidad-rce-revelada-recientemente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-12-000-cortafuegos-de-juniper-son-vulnerables-a-la-vulnerabilidad-rce-revelada-recientemente\/","title":{"rendered":"M\u00e1s de 12.000 cortafuegos de Juniper son vulnerables a la vulnerabilidad RCE revelada recientemente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de red\/explotaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva investigaci\u00f3n ha descubierto que cerca de 12.000 dispositivos cortafuegos Juniper expuestos a Internet son vulnerables a una falla de ejecuci\u00f3n remota de c\u00f3digo recientemente revelada.<\/p>\n<p>VulnCheck, que <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/juniper-cve-2023-36845\" target=\"_blank\">descubierto<\/a> un nuevo exploit para CVE-2023-36845, dijo que podr\u00eda ser <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/vulncheck-oss\/cve-2023-36845-scanner\" target=\"_blank\">explotado<\/a> por un &#8220;atacante remoto y no autenticado para ejecutar c\u00f3digo arbitrario en los firewalls de Juniper sin crear un archivo en el sistema&#8221;.<\/p>\n<p>CVE-2023-36845 se refiere a una falla de gravedad media en el componente J-Web de Junos OS que un actor de amenazas podr\u00eda utilizar como arma para controlar ciertas variables ambientales importantes.  Juniper Networks lo parch\u00f3 el mes pasado junto con CVE-2023-36844, CVE-2023-36846 y CVE-2023-36847 en una actualizaci\u00f3n fuera de ciclo.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Un exploit de prueba de concepto (PoC) posterior ideado por watchTowr combin\u00f3 CVE-2023-36846 y CVE-2023-36845 para cargar un archivo PHP que contiene c\u00f3digo shell malicioso y lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>El \u00faltimo exploit, por otro lado, afecta a los sistemas m\u00e1s antiguos y puede escribirse utilizando un \u00fanico comando cURL.  Espec\u00edficamente, se basa \u00fanicamente en CVE-2023-36845 para lograr el mismo objetivo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695117943_87_Mas-de-12000-cortafuegos-de-Juniper-son-vulnerables-a-la.jpg\" alt=\"Vulnerabilidad de RCE\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Vulnerabilidad de RCE\"\/><\/div>\n<p>Esto, a su vez, se logra utilizando el flujo de entrada est\u00e1ndar (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Standard_streams#Standard_input_(stdin)\" target=\"_blank\">entrada est\u00e1ndar<\/a>) para configurar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/configuration.php\" target=\"_blank\">PHPRC<\/a> variable de entorno a &#8220;\/dev\/fd\/0&#8221; a trav\u00e9s de una solicitud HTTP especialmente dise\u00f1ada, convirtiendo efectivamente &#8220;\/dev\/fd\/0&#8221; en un archivo improvisado y filtrando informaci\u00f3n confidencial.<\/p>\n<p>La ejecuci\u00f3n de c\u00f3digo arbitrario se logra aprovechando PHP. <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/ini.core.php#ini.auto-prepend-file\" target=\"_blank\">auto_prepend_file<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/filesystem.configuration.php#ini.allow-url-include\" target=\"_blank\">permitir_url_incluir<\/a> opciones en conjunto con el <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/wrappers.data.php\" target=\"_blank\">datos: \/\/ contenedor de protocolo<\/a>.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;Los cortafuegos son objetivos interesantes para APT ya que ayudan a conectar con la red protegida y pueden servir como hosts \u00fatiles para la infraestructura C2&#8221;, afirm\u00f3 Jacob Baines.  &#8220;Cualquiera que tenga un cortafuegos Juniper sin parches deber\u00eda examinarlo en busca de signos de compromiso&#8221;.<\/p>\n<p>Juniper ha desde entonces <a rel=\"nofollow noopener\" href=\"https:\/\/supportportal.juniper.net\/s\/article\/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US\" target=\"_blank\">revelado<\/a> que no tiene conocimiento de un exploit exitoso contra sus clientes, pero advirti\u00f3 que ha detectado intentos de explotaci\u00f3n en la naturaleza, por lo que es imperativo que los usuarios apliquen las soluciones necesarias para mitigar las amenazas potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/over-12000-juniper-firewalls-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2023\ue804THNSeguridad de red\/explotaci\u00f3n Una nueva investigaci\u00f3n ha descubierto que cerca de 12.000 dispositivos cortafuegos<\/p>\n","protected":false},"author":1,"featured_media":959480,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5897,4662,90876,4668,201033,16,4654,201031,4659,4653,4655,22592,12258,9027,4666,4665,201032,1932,4014,4660,5163],"class_list":["post-959479","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cortafuegos","tag-filtracion-de-datos","tag-juniper","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rce","tag-recientemente","tag-revelada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-son","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=959479"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959479\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/959480"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=959479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=959479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=959479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}