...
El CERT Coordination Center (CERT/CC) también enfatiza la importancia de aplicar estas correcciones de inmediato, dado el amplio uso de Rsync en entornos empresariales y la alta probabilidad de explotación de estas vulnerabilidades en caso de no aplicar las actualizaciones.
Escaneos de puertos
Las herramientas de escaneos de puertos por defecto están bloqueadas en la red de la UPV y levantan alertas de seguridad, que implica una investigación para descartar que el equipo origen no está comprometido. Por favor, recuerda que antes de instalar o ejecutar ninguna herramienta, debes avisar previamente a ASIC-SEGURIDAD, donde te indicarán cuándo y de qué manera podrás realizarlo adecuadamente.
| Advertencia | ||
|---|---|---|
| ||
Los escaneos de puertos están bloqueados. Contacta previamente con el equipo de Seguridad del ASIC. |
Productos afectados
Sistemas Linux y Mac con rsync instalado:
...
| Bloque de código |
|---|
[vagrant@Rocky9 ~]$ sudo dnf check-update [vagrant@Rocky9 ~]$ sudo dnf update --security -y |
Medidas de mitigación
Si la actualización del software de rsync no es posible, existe una medida de mitigación para esta vulnerabilidad.
Los servidores rsync se pueden configurar para exigir autenticación en todas las conexiones, denegando las conexiones de lectura anónimas. Esta configuración impide la explotación de la vulnerabilidad. Hay más detalles en (6).
...
(6) RED HAT https://access.redhat.com/security/cve/cve-2024-12084
| Incluir página | ||||
|---|---|---|---|---|
|
