• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los piratas informáticos están explotando la falla de VPN de ArrayOS AG para plantar webshells

by Team
diciembre 5, 2025
in Tecnología
0
Los piratas informáticos están explotando la falla de VPN de ArrayOS AG para plantar webshells


Los piratas informáticos están explotando la falla de VPN de ArrayOS AG para plantar webshells

Los actores de amenazas han estado explotando una vulnerabilidad de inyección de comandos en los dispositivos VPN de la serie Array AG para instalar webshells y crear usuarios deshonestos.

Array Networks solucionó la vulnerabilidad en una actualización de seguridad de mayo, pero no asignó un identificador, lo que complica los esfuerzos para rastrear la falla y administrar los parches.

Un consultivo del Equipo de Respuesta y Emergencia Informática de Japón (CERT) advierte que los piratas informáticos han estado explotando la vulnerabilidad desde al menos agosto en ataques dirigidos a organizaciones del país.

La agencia informa que los ataques se originan desde la dirección IP 194.233.100(.)138, que también se utiliza para las comunicaciones.

“En los incidentes confirmados por JPCERT/CC, se ejecutó un comando intentando colocar un archivo webshell PHP en la ruta /ca/aproxy/webapp/”, se lee en el boletín (traducido automáticamente).

La falla afecta a ArrayOS AG 9.4.5.8 y versiones anteriores, incluido el hardware de la serie AG y los dispositivos virtuales con la función de acceso remoto 'DesktopDirect' habilitada.

JPCERT dice que Versión del sistema operativo de matriz 9.4.5.9 soluciona el problema y proporciona las siguientes soluciones si no es posible realizar la actualización:

  1. Si la función DesktopDirect no está en uso, desactive todos los servicios de DesktopDirect
  2. Utilice el filtrado de URL para bloquear el acceso a las URL que contienen un punto y coma

Array Networks AG Series es una línea de puertas de enlace de acceso seguro que se basan en VPN SSL para crear túneles cifrados para un acceso remoto seguro a redes corporativas, aplicaciones, escritorios y recursos de la nube.

Normalmente, los utilizan grandes organizaciones y empresas que necesitan facilitar el trabajo remoto o móvil.

El investigador de seguridad de Macnica, Yutaka Sejiyamainformó en X que sus escaneos arrojaron 1.831 instancias de ArrayAG en todo el mundo, principalmente en China, Japón y Estados Unidos.

El investigador verificó que al menos 11 hosts tienen la función DesktopDirect habilitada, pero advirtió que la posibilidad de que haya más hosts con DesktopDirect activo es significativa.

Piar

«Debido a que la base de usuarios de este producto se concentra en Asia y la mayoría de los ataques observados se producen en Japón, los proveedores de seguridad y las organizaciones de seguridad fuera de Japón no han prestado mucha atención», dijo Sejiyama a BleepingComputer.

BleepingComputer se puso en contacto con Array Networks para preguntar si planean publicar un CVE-ID y un aviso oficial para la falla explotada activamente, pero no había una respuesta disponible al momento de la publicación.

El año pasado, CISA advirtió sobre la explotación activa apuntando a CVE-2023-28461una ejecución remota de código crítico en Array Networks AG y vxAG ArrayOS.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: ArrayOSestánexplotandofallainformáticoslosparapiratasplantarVPNwebshells
Team

Team

Next Post
IMLS restablece las subvenciones federales recortadas por la administración Trump: NPR

IMLS restablece las subvenciones federales recortadas por la administración Trump: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El Mundial Sub-17 llega a la final a cuatro en Qatar mientras la acción se traslada al Estadio Khalifa

El Mundial Sub-17 llega a la final a cuatro en Qatar mientras la acción se traslada al Estadio Khalifa

1 mes ago
Juegos Olímpicos de París: Novak Djokovic y Carlos Alcaraz se enfrentarán en un partido espectacular por la medalla de oro | Noticias de tenis

Juegos Olímpicos de París: Novak Djokovic y Carlos Alcaraz se enfrentarán en un partido espectacular por la medalla de oro | Noticias de tenis

1 año ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Las mejores entrevistas de FP Live de 2025
  • Cómo configurar un teléfono inteligente para seres queridos mayores
  • Las mejores cosas para hacer en Palm Beaches, Florida
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.