Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Seguridad

Seguridad

Actualización de Ostorlab KEV del 11 de marzo de 2024

Nuevas vulnerabilidades añadidas al catálogo de vulnerabilidades explotadas conocidas de Ostorlab

En los últimos días, se ha detectado que actores de amenazas explotan en entornos reales varias vulnerabilidades críticas. Estas vulnerabilidades se añadieron al catálogo KEV de CISA y a otros catálogos de vulnerabilidades; hemos analizado las que se pueden explotar de forma remota y hemos añadido su detección en Ostorlab KEV.

  • CVE-2024-27198

CVE-2024-27198 es una vulnerabilidad de omisión de autenticación en el componente web de TeamCity mediante una ruta alternativa. Se le asignó una puntuación CVSS de 9.8, ya que puede escalarse con facilidad hasta una ejecución remota de código.

Se ha observado a actores de amenazas aprovechar esta vulnerabilidad para desplegar ransomware, en particular una versión armada del ransomware de código abierto Jasmin.

  • CVE-2021-36380

CVE-2021-36380 es una inyección de comandos del sistema operativo crítica y sin autenticación que afecta a Sunhillo SureLine. Se le asignó una puntuación CVSS de 9.8.

Se ha observado a algunos actores de amenazas explotar esta vulnerabilidad durante las últimas semanas; una explotación exitosa puede otorgar a los atacantes el control total del sistema objetivo.

  • CVE-2024-0692

CVE-2024-0692 es una vulnerabilidad de deserialización insegura en SolarWinds Security Event Manager (SEM). Se le asignó una puntuación CVSS de 8.8, ya que puede escalarse con facilidad hasta una ejecución remota de código mediante payloads de deserialización especialmente manipulados.

  • CVE-2024-27497

CVE-2024-27497 es una vulnerabilidad de omisión de autenticación en Linksys E2000 Ver.1.0.06 build 1, en la que el token de sesión se filtra en un archivo javascript de acceso público.

Etiquetas:

CISA, KEV, vulnerability