Las vulnerabilidades de Zyxel y Veeam están siendo explotadas activamente, lo que permite obtener acceso a comandos y al sistema
También cubierto por: Help Net Security
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos incorporó un fallo de seguridad ya corregido en los switches de la serie GS1900 de Zyxel a su catálogo de vulnerabilidades explotadas conocidas, tras detectarse indicios de su explotación activa. El problema, identificado como una vulnerabilidad de desbordamiento de búfer basado en pila en el programa CGI del firmware, permite que un atacante sin autenticar situado en la red local ejecute comandos arbitrarios en el sistema operativo mediante el envío de una petición HTTP manipulada.
La falla afecta a múltiples versiones de los dispositivos GS1900 y ya cuenta con actualizaciones de firmware publicadas por el fabricante para solucionar el riesgo. Las agencias del Poder Ejecutivo Civil Federal tienen la obligación de implementar los parches correspondientes dentro del plazo establecido para garantizar una protección adecuada, mientras que el fabricante reconoció a los investigadores que reportaron originalmente el fallo descubierto.
Por otro lado, se ha advertido sobre la explotación activa de una vulnerabilidad de escalada de privilegios local que afecta a Veeam Agent para Microsoft Windows. Este problema de seguridad permite que un atacante con acceso local logre obtener control total con privilegios a nivel de SYSTEM en los equipos terminales afectados, debido a la gestión que realiza el servicio de respaldo sobre las sesiones de clientes elevados a través de una tubería con nombre local.