CISA confirma la explotación activa de cuatro fallas de software empresarial

CISA confirma la explotación activa de cuatro fallas de software empresarial

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió sobre la explotación activa de cuatro vulnerabilidades que afectan al software empresarial Versa y Zimbra, al sistema de herramientas frontend Vite y al formateador de código Prettier.

Los problemas de seguridad se enumeraron en el catálogo KEV (Vulnerabilidades Explotadas Conocidas) de CISA, lo que indica que la agencia tiene evidencia de que los piratas informáticos los están explotando en la naturaleza.

Una vulnerabilidad es CVE-2025-31125, un grave problema de control de acceso inadecuado revelado en marzo pasado que puede explotarse para exponer archivos no autorizados si el servidor está específicamente expuesto a la red.

Fenómeno

El problema solo afecta a instancias abiertas de desarrollador y se solucionó en las versiones 6.2.4, 6.1.3, 6.0.13, 5.4.16 y 4.5.11.

Otra falla de CISA marcada como explotada es CVE-2025-34026, una omisión de autenticación crítica en la plataforma de orquestación Versa Concerto SD-WAN, que se reveló en mayo de 2025. Esto se debe a una mala configuración del proxy inverso de Traefik, que permite el acceso a puntos finales administrativos, incluidos puntos finales de registro internos, puntos finales de registro y la ley de registro.

Los productos afectados son Concerto 12.1.2 a 12.2.0, aunque pueden verse afectadas versiones adicionales.

Los investigadores de la empresa de ciberseguridad ProjectDiscovery informaron los problemas al proveedor el 13 de febrero de 2025 y Versa Concerto confirmó a BleepingComputer que se solucionaron el 7 de marzo de 2025.

La Agencia de Seguridad Cibernética de EE. UU. enumera el virus CVE-2025-54313 como utilizado en los ataques. eslint-config-más bonito paquete para resolver conflictos entre el linter de código ESLint y el formateador de código Prettier.

En julio pasado, los piratas informáticos secuestraron varias bibliotecas de JavaScript populares, incluida «eslint-config-prettier», y lanzaron versiones de npm integradas con código malicioso.

La instalación del paquete afectado (versiones 8.10.1, 9.1.1, 10.1.6 y 10.1.7) ejecuta malware instalar.js guión que lanzó el nodo-gyp.dll carga útil en Windows para robar tokens de autenticación npm.

CISA también advirtió sobre la explotación de CVE-2025-68645. La vulnerabilidad se reveló el 22 de diciembre de 2025 y es una vulnerabilidad de inclusión de archivos locales en la interfaz de usuario clásica del correo web de Zimbra Collaboration Suite 10.0 y 10.1.

El error se debe a un manejo inadecuado de los parámetros especificados por el usuario en el servlet RestFilter. Los atacantes no autenticados pueden explotar el punto final /h/rest para colocar archivos arbitrarios desde el directorio WebRoot.

CISA ahora exige que todas las agencias federales exigidas por BOD 22-01 apliquen las actualizaciones de seguridad disponibles o las mitigaciones recomendadas por el fabricante o dejen de usar los productos antes del 12 de febrero de 2026.

La agencia no proporcionó detalles sobre la actividad de explotación y el estado de las fallas utilizadas en los ataques de ransomware se marcó como «desconocido».

Fenómeno

Ya sea que esté limpiando claves heredadas o estableciendo límites en el código generado por IA, esta guía ayudará a su equipo a construir de forma segura desde el principio.

Obtenga la hoja de trucos y elimine las conjeturas de la gestión secreta.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *