Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Comienza la construcción del superordenador británico de 750 millones de libras

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

Se suponía que la IA eliminaría los empleos de ingeniería, pero nuevos datos sugieren que son los más resistentes

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega fallas activamente explotadas de ConnectWise y Windows a KEV
Identidad

CISA agrega fallas activamente explotadas de ConnectWise y Windows a KEV

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 29, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan29 de abril de 2026Vulnerabilidad/Seguridad de la red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes dos fallas de seguridad que afectan a ConnectWise ScreenConnect y Microsoft Windows a su catálogo de vulnerabilidades explotadas conocidas (KEV) basándose en evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2024-1708 (Puntuación CVSS: 8,4): una vulnerabilidad de recorrido de ruta en ConnectWise ScreenConnect podría permitir a un atacante ejecutar código remoto o afectar directamente a datos confidenciales o sistemas críticos. (Corregido en febrero de 2024) CVE-2026-32202 (Puntuación CVSS: 4.3): una vulnerabilidad de falla del mecanismo de protección en Microsoft Windows Shell podría permitir que un atacante no autorizado realice suplantación de identidad en la red. (revisado en abril de 2026)

La adición de CVE-2026-32202 al catálogo KEV se produce un día después de que Microsoft actualizara su aviso sobre esta falla y reconociera que la falla estaba siendo explotada activamente.

Microsoft no reveló la naturaleza del ataque que aprovechó la falla, pero Akamai dijo que la vulnerabilidad se debía a un parche incompleto para CVE-2026-21510, que el grupo de hackers ruso APT28 ha explotado como día cero junto con CVE-2026-21513 en ataques dirigidos a Ucrania y países de la UE desde diciembre de 2025.

Mientras tanto, múltiples atacantes han encadenado ataques que explotan CVE-2024-1708 junto con CVE-2024-1709 (puntaje CVSS: 10.0), una vulnerabilidad crítica de omisión de autenticación, a lo largo de los años. A principios de este mes, Microsoft vinculó la explotación de esta falla a un atacante con sede en China al que rastrea como Storm-1175 en un ataque que implementó el ransomware Medusa.

Vale la pena señalar que CISA agregó CVE-2024-1709 al catálogo KEV el 22 de febrero de 2024. Las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen hasta el 12 de mayo de 2026 para aplicar las correcciones necesarias para proteger sus redes.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article¿Pueden los materiales fotocatalíticos combatir la resistencia a los antimicrobianos?
Next Article Se ha identificado una vulnerabilidad crítica de autenticación de cPanel: actualice sus servidores inmediatamente
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

junio 25, 2026

CISA advierte que se está explotando activamente un defecto crítico en Lantronix EDS5000

junio 24, 2026

Redes de malware Amadey y StealC interrumpidas y recuperadas 27 millones de credenciales robadas

junio 24, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Comienza la construcción del superordenador británico de 750 millones de libras

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

Se suponía que la IA eliminaría los empleos de ingeniería, pero nuevos datos sugieren que son los más resistentes

La crisis de los chips de memoria está afectando duramente a la empresa estadounidense

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.