Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en Ivanti permite a atacantes escalar privilegios


Ivanti ha emitido una actualización de seguridad para su software de Gestión de Escritorios y Servidores (DSM), abordando una vulnerabilidad de alta gravedad que podría permitir a un atacante local autenticado escalar sus privilegios en sistemas afectados. La falla, identificada como CVE-2026-3483, tiene una puntuación CVSS de 7.8 y afecta a todas las versiones de DSM hasta la 2026.1 incluida.




Ivanti ha publicado una actualización de seguridad para su software de Gestión de Escritorios y Servidores (DSM), solucionando una vulnerabilidad de alta gravedad que podría permitir a un atacante autenticado local escalar sus privilegios en sistemas afectados.

La falla, identificada como CVE-2026-3483, tiene una puntuación CVSS de 7.8 y afecta a todas las versiones de DSM hasta la 2026.1 inclusive.

La vulnerabilidad surge de un método peligroso expuesto dentro de Ivanti DSM, clasificado bajo CWE-749 (Método o Función Peligrosa Expuesta).

Cuando una función interna sensible queda accesible sin las restricciones adecuadas, crea un punto de entrada explotable para atacantes que ya tienen acceso al sistema.

En este caso, un usuario autenticado local —alguien que ya ha iniciado sesión en la máquina objetivo— puede aprovechar este método expuesto para obtener privilegios elevados en el sistema.

El ataque requiere baja complejidad y no necesita interacción del usuario, lo que lo hace sencillo de ejecutar una vez establecido el acceso inicial. Las altas calificaciones de impacto en confidencialidad, integridad y disponibilidad subrayan el potencial daño que un atacante podría causar tras una escalada exitosa.

Las vulnerabilidades de escalada de privilegios son especialmente peligrosas en entornos empresariales, donde herramientas como Ivanti DSM se despliegan para gestionar un gran número de endpoints y servidores.

Un atacante que eleve sus privilegios en una plataforma de gestión podría potencialmente implantar configuraciones maliciosas, acceder a datos sensibles en dispositivos gestionados o interrumpir operaciones críticas de TI.

Ivanti ha resuelto la vulnerabilidad en la versión DSM 2026.1.1, disponible ahora a través del Ivanti License System (ILS). Las organizaciones que utilicen cualquier versión de DSM 2026.1 o anterior deben priorizar la actualización de inmediato.

Ivanti confirmó que no tiene conocimiento de explotación activa de CVE-2026-3483 en el momento de su divulgación pública. La vulnerabilidad fue reportada a través del programa de divulgación responsable de la compañía, permitiendo a Ivanti desarrollar y lanzar un parche antes de que los actores de amenazas pudieran aprovecharla. Actualmente no hay indicadores de compromiso (IOCs) disponibles, ya que no se ha observado explotación pública.

Acciones recomendadas

  • Actualiza de inmediato a Ivanti DSM 2026.1.1 a través del Ivanti License System.
  • Consulta la documentación oficial de Ivanti sobre actualización del entorno para obtener una guía paso a paso.
  • Revisa las Notas de la Versión de DSM 2026.1.1 para más detalles sobre los cambios incluidos en la actualización.
  • Monitorea los endpoints en busca de actividad anómala de privilegios mientras se implementa el parche.

Fuentes:
https://cybersecuritynews.com/ivanti-desktop-and-server-management-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.