Ataques cibernéticos en curso explotan vulnerabilidades críticas en Cisco Smart Licensing Utility

Dos vulnerabilidades de seguridad recientemente corregidas en Cisco Smart Licensing Utility están siendo activamente explotadas, según el SANS Internet Storm Center.

Las dos fallas críticas son:

  • CVE-2024-20439 (Puntuación CVSS: 9.8): Unas credenciales estáticas no documentadas para una cuenta administrativa, lo que permitiría a un atacante acceder al sistema afectado.
  • CVE-2024-20440 (Puntuación CVSS: 9.8): Un archivo de registro de depuración que contiene información excesiva, permitiendo que un atacante, mediante una solicitud HTTP manipulada, acceda a credenciales para la API.

Si se explotan con éxito, estas vulnerabilidades pueden permitir que un atacante obtenga acceso administrativo y extraiga archivos de registro con información confidencial, incluidas credenciales.

No obstante, estas fallas solo pueden ser explotadas si la utilidad está en ejecución.

Las versiones afectadas incluyen 2.0.0, 2.1.0 y 2.2.0, pero Cisco ya corrigió los problemas en septiembre de 2024. La versión 2.3.0 no es vulnerable.

En marzo de 2025, investigadores han detectado intentos de explotación activa de estas vulnerabilidades, según Johannes B. Ullrich, investigador del SANS Technology Institute. Además, los atacantes también están aprovechando otras fallas, como un posible problema de filtración de información (CVE-2024-0305, CVSS: 5.3) en Guangzhou Yingke Electronic Technology Ncast.

Se desconoce quién está detrás de estos ataques o cuál es su objetivo final. Ante estos intentos de explotación, es fundamental que los usuarios apliquen las actualizaciones de seguridad correspondientes para una protección óptima.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 646180224401848086 Nombre: Masterhacks LATAM Banco: STP

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/KdHY8EXqhAUCVp8kcum4QL
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *