Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Vulnerabilidad del servidor FTP de ala crítica (CVE-2025-47812)
Identidad

Vulnerabilidad del servidor FTP de ala crítica (CVE-2025-47812)

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 11, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

11 de julio de 2025Ravi LakshmananAtaques cibernéticos/vulnerabilidad

Vulnerabilidad del servidor FTP de ala crítica

Según Huntress, el defecto de seguridad revelado más reciente que afecta a los servidores FTP de ala está sujeto a una explotación agresiva en la naturaleza.

La vulnerabilidad rastreada como CVE-2025-47812 (puntaje CVSS: 10.0) es un caso de manejo inadecuado de bytes nulos (‘\ 0’) en la interfaz web del servidor, lo que permite la ejecución del código remoto. Dirigido en la versión 7.4.4.

Según el asesor de fallas cve.org, «la interfaz web del usuario y el administrador puede explorar» \ 0 «bytes y, en última instancia, inyectar cualquier código LUA en el archivo de sesión del usuario». «Esto se puede usar para ejecutar cualquier comando del sistema utilizando privilegios en el servicio FTP (root o sistema de forma predeterminada)».

Ciberseguridad

Lo que es aún más preocupante es que los defectos pueden explotarse a través de cuentas FTP anónimas. Un desglose integral de las vulnerabilidades estuvo en el dominio público hasta finales de junio de 2025, cortesía del investigador de seguridad de RCE Julien Arlens.

La compañía de ciberseguridad Huntress dijo que se ha observado que los actores de amenaza descargan y ejecutan archivos maliciosos de Lua, realizan reconocimiento y explotan los defectos para instalar software de monitoreo y administración remota.

«CVE-2025-47812 se debe a cómo se manejan nullbytes en los parámetros del nombre de usuario (particularmente relacionado con el archivo loginok.html que maneja el proceso de autenticación)», dijeron los investigadores de Huntress. «Esto permite a los atacantes remotos realizar la inyección de LUA después de usar bytes nulos en el parámetro de nombre de usuario».

«Al utilizar la inyección de Nullbyte, el enemigo confunde el aporte esperado del archivo LUA que almacena estas características de la sesión».

La evidencia de explotación agresiva se observó por primera vez el 1 de julio de 2025 contra un solo cliente. Al obtener acceso, el actor de amenaza realizó comandos de enumeración y reconocimiento, creó un nuevo usuario como una forma de persistencia, dejó caer el archivo Lua y dejó caer el instalador para Screenconnect.

Ciberseguridad

No hay evidencia de que el software de escritorio remoto se haya instalado realmente, ya que el ataque se detectó y se detuvo antes de que el ataque progresara aún más. No está claro quién está detrás de la actividad en este momento.

Según los datos de Censys, hay 8,103 dispositivos de acceso público que ejecutan un servidor FTP de ala, de los cuales 5,004 exponen la interfaz web. La mayoría de las instancias se encuentran en los Estados Unidos, China, Alemania, el Reino Unido e India.

A la luz de la explotación activa, es esencial que los usuarios apliquen los últimos parches y se muevan rápidamente para actualizar las versiones del servidor FTP del ala de 7.4.4 o posterior.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleResurgies de ransomware Pay2Key respaldado por Irán
Next Article Protección de datos en la era de la IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

noviembre 15, 2025

Cinco estadounidenses se declaran culpables de ayudar a trabajadores informáticos norcoreanos a entrar en 136 empresas

noviembre 15, 2025

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

noviembre 14, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.