13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Segunda vulnerabilidad de BeyondTrust agregada al catálogo de KEV


CORTOS DE NOTICIAS

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) está pidiendo a las agencias federales que solucionen una falla de inyección de comandos que ha sido identificada como CVE-2024-12686también conocido como BT24-11, y lo agregó al catálogo de vulnerabilidades explotadas conocidas (KEV).

La falla de seguridad moderada se descubrió como parte de la investigación de seguridad del servicio SaaS de soporte remoto de BeyondTrust, que se inició luego de una importante violación de datos en los Estados Unidos. Ministerio de Finanzas. Tifón de sedaUn grupo de hackers chino fue supuestamente responsable del ciberataque de diciembre de 2024, en el que los actores de amenazas pudieron obtener credenciales de estaciones de trabajo de tesorería a través de un proveedor externo y luego robar datos. El 18 de diciembre, BeyondTrust informó la identificación de BT24-11 en sus productos de soporte remoto y acceso remoto privilegiado autohospedados y basados ​​en la nube, después de informar BT24-10 solo dos días antes.

El 6 de enero, BeyondTrust informó en su última actualización que su investigación forense estaba casi completa y que todas las instancias de software como servicio de BeyondTrust Remote Support habían sido completamente parcheadas y no se habían identificado nuevas víctimas.

«Todas las instancias de la nube han sido parcheadas para esta vulnerabilidad», dijo BeyondTrust en un comunicado. actualizar. «También hemos lanzado un parche para las versiones autohospedadas».

CISA declaró que la vulnerabilidad «podría ser aprovechada por un atacante con privilegios administrativos existentes para inyectar comandos y ejecutarlos como usuario del sitio». Esto permitiría a un atacante remoto ejecutar comandos del sistema operativo subyacente.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/cisa-warns-of-second-vuln-found-in-beyondtrust-breach-investigation

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *