Detalle de la noticia

Vulnerabilidad

Un informe de InfraTrust advierte de que los sistemas de gestión de redes están siendo objeto de ataques

Fuente: BleepingComputer Publicado: 23/09/2026 · 14:35 UTC
Compartir:
Vulnerabilidad Un informe de InfraTrust advierte de que los sistemas de gestión de redes están siendo objeto de ataques
Imagen: BleepingComputer

Los sis­te­mas de ges­tión uti­li­za­dos para con­tro­lar la in­fra­es­truc­tu­ra em­pre­sa­rial están sien­do el blan­co prin­ci­pal de los ata­can­tes, quie­nes apro­ve­chan vul­ne­ra­bi­li­da­des crí­ti­cas antes o poco des­pués de que los fa­bri­can­tes las di­vul­guen. Según el in­for­me In­fra­Trust Pulse de Ecly­psium, estas fa­llas en el soft­wa­re ad­mi­nis­tra­ti­vo otor­gan a los pi­ra­tas in­for­má­ti­cos el con­trol total de los dis­po­si­ti­vos afec­ta­dos. Entre los casos des­ta­ca­dos fi­gu­ran fa­llas en la in­ter­faz web y he­rra­mien­tas de Cisco, así como pro­ble­mas en pla­ta­for­mas de ad­mi­nis­tra­ción de múl­ti­ples mar­cas tec­no­ló­gi­cas.

El in­for­me de­ta­lla que estas vul­ne­ra­bi­li­da­des en con­so­las de ges­tión per­mi­ten a ata­can­tes sin au­ten­ti­ca­ción eje­cu­tar co­man­dos como usua­rio raíz y lo­grar la eje­cu­ción re­mo­ta de có­di­go, a me­nu­do me­dian­te el en­ca­de­na­mien­to de múl­ti­ples fa­llas. Ac­to­res ma­li­cio­sos, in­clu­yen­do gru­pos pa­tro­ci­na­dos por es­ta­dos y ban­das de ran­som­wa­re, han uti­li­za­do estas bre­chas para rea­li­zar ta­reas de re­co­no­ci­mien­to, im­ple­men­tar he­rra­mien­tas de túnel, robar cre­den­cia­les y des­ple­gar soft­wa­re de ci­fra­do.

Adi­cio­nal­men­te, se iden­ti­fi­ca­ron pro­ble­mas re­la­cio­na­dos con com­po­nen­tes de ter­ce­ros, como una vul­ne­ra­bi­li­dad en el nú­cleo de Linux co­no­ci­da como "Copy­Fail", la cual se pro­pa­ga a tra­vés de nu­me­ro­sos avi­sos de se­gu­ri­dad de di­ver­sos fa­bri­can­tes. El in­for­me tam­bién se­ña­la que el firm­wa­re sigue sien­do un punto vul­ne­ra­ble de­bi­do a fa­llas que per­mi­ten omi­tir la con­fi­gu­ra­ción de arran­que se­gu­ro, ade­más de ad­ver­tir sobre la pre­sen­cia de múl­ti­ples avi­sos crí­ti­cos que afec­tan tanto a pa­sa­re­las como a ser­vi­do­res de re­gis­tro.