Detalle de la noticia

Vulnerabilidad

«Flax Typhoon» aprovecha cinco vulnerabilidades mientras la CISA fija el 11 de octubre como fecha límite para las agencias federales

Fuente: The Hacker News Publicado: 09/10/2026 · 12:21 UTC
Compartir:
Vulnerabilidad «Flax Typhoon» aprovecha cinco vulnerabilidades mientras la CISA fija el 11 de octubre como fecha límite para las agencias federales
Imagen: The Hacker News

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra de Es­ta­dos Uni­dos in­cor­po­ró cinco fa­llas de se­gu­ri­dad a su ca­tá­lo­go de vul­ne­ra­bi­li­da­des ex­plo­ta­das co­no­ci­das, luego de que fue­ran uti­li­za­das por un grupo de ata­can­tes vin­cu­la­do a China de­no­mi­na­do Flax Typhoon. Estas de­fi­cien­cias com­pren­den pro­ble­mas en ProFTPD, ONLYOFFICE Docs, Stra­pi, Apa­che Struts e ISC BIND, con di­fe­ren­tes ni­ve­les de gra­ve­dad según sus pun­tua­cio­nes de CVSS.

Esta me­di­da coin­ci­de con una aler­ta con­jun­ta emi­ti­da por va­rios paí­ses, los cua­les ad­vir­tie­ron sobre ofen­si­vas fa­ci­li­ta­das por una firma de se­gu­ri­dad in­for­má­ti­ca ra­di­ca­da en China lla­ma­da In­te­grity Tech­no­logy Group. Estas ac­cio­nes ma­li­cio­sas apro­ve­chan ocho fa­llos en total, in­clu­yen­do los cinco re­cién su­ma­dos al ca­tá­lo­go, para con­se­guir ac­ce­so ini­cial a las or­ga­ni­za­cio­nes y ex­traer in­for­ma­ción con­fi­den­cial me­dian­te di­ver­sas téc­ni­cas de in­tru­sión y per­sis­ten­cia.

Las otras tres vul­ne­ra­bi­li­da­des que for­man parte de esta cam­pa­ña ya se en­con­tra­ban pre­via­men­te en el ca­tá­lo­go de la agen­cia es­ta­dou­ni­den­se. Fun­cio­na­rios de ci­ber­se­gu­ri­dad se­ña­la­ron que ac­to­res res­pal­da­dos por el go­bierno chino bus­can po­si­cio­nar­se en redes de in­fra­es­truc­tu­ra crí­ti­ca y sis­te­mas de tec­no­lo­gía ope­ra­ti­va para in­te­rrum­pir ser­vi­cios esen­cia­les en el fu­tu­ro, por lo que las agen­cias fe­de­ra­les tie­nen la obli­ga­ción de apli­car los par­ches co­rres­pon­dien­tes o dejar de uti­li­zar los pro­duc­tos afec­ta­dos.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las ope­ra­cio­nes de los ata­can­tes más allá de los ele­men­tos men­cio­na­dos.