La CISA advierte de vulnerabilidades en SharePoint, WSO2 y Adobe Commerce que se están aprovechando en ataques
La Agencia de Ciberseguridad y Seguridad de Infraestructura ha emitido una advertencia sobre ciberdelincuentes que están aprovechando fallas de seguridad en varios programas informáticos. Entre las vulnerabilidades señaladas se encuentra un problema crítico de omisión de autenticación en herramientas de WSO2, además de un fallo grave en Adobe Commerce que también está siendo explotado en incidentes reales.
Los reportes de CISA indican la explotación activa de otros dos problemas de seguridad. Uno de ellos corresponde a una falla de inyección de código en Microsoft SharePoint, catalogada con alta gravedad, y el otro es una omisión en el flujo o máquina de estados SSH de preautenticación en Mikrotik RouterOS, con un nivel medio.
Para hacer frente a estas amenazas, CISA ha establecido plazos obligatorios para que las agencias gubernamentales federales apliquen los parches o medidas de mitigación recomendadas, o bien dejen de usar los sistemas afectados. Las fechas límite fijadas para proteger la infraestructura abarcan los días domingo 27 de septiembre y lunes 28 de septiembre, dependiendo del tipo de vulnerabilidad.