Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en Fortra Access Manager permite ataques de inyección de comandos remotos


Fortra ha revelado una vulnerabilidad de seguridad crítica (CVE-2026-9862) en su gestor Core Privileged Access Manager (BoKS). Este fallo, calificado con una gravedad de 9.8 en el sistema CVSS, consiste en una inyección de comandos del sistema operativo en el servicio boks_autoregisterd. Debido a este error en la funcionalidad de autorregistro, atacantes remotos podrían ejecutar comandos arbitrarios en los sistemas afectados.





Fortra ha revelado una vulnerabilidad de seguridad crítica en su Core Privileged Access Manager (BoKS) que podría permitir a atacantes remotos ejecutar comandos arbitrarios en los sistemas afectados.

La CVE-2026-9862 es un fallo crítico de inyección de comandos del SO (CWE-78) en el servicio boks_autoregisterd, con una calificación de gravedad CVSS de 9.8.

Esta vulnerabilidad se encuentra dentro de la funcionalidad de autorregistro de BoKS, un componente que registra automáticamente hosts en el entorno de gestión de accesos privilegiados.

Debido a una neutralización inadecuada de la entrada suministrada por el usuario, los atacantes pueden diseñar solicitudes maliciosas que inyecten comandos del sistema operativo durante el proceso de autorregistro.

Investigadores de seguridad identificaron que el servicio vulnerable escucha por defecto en el puerto TCP 6507, lo que lo hace accesible a través de la red en muchos despliegues.

 

Vulnerabilidad de Fortra Access Manager

Un atacante no autenticado con acceso de red a este servicio puede explotar el fallo sin requerir interacción del usuario ni privilegios previos.

La explotación exitosa permite la ejecución de comandos arbitrarios con los privilegios del servicio, lo que puede conducir a un compromiso total del sistema, manipulación de datos o interrupción del servicio.

Dada la naturaleza crítica del fallo y la falta de requisitos de autenticación, representa un riesgo significativo para las organizaciones que confían en BoKS para la gestión de accesos privilegiados.

Los atacantes podrían aprovechar potencialmente esta debilidad para moverse lateralmente por las redes, escalar privilegios o desplegar malware.

Fortra ha reconocido el problema y ha proporcionado medidas de mitigación temporales mientras se preparan las actualizaciones de seguridad.

Se recomienda encarecidamente a las organizaciones que restrinjan el acceso de red al servicio boks_autoregisterd, limitando especialmente la exposición del puerto 6507 a redes no confiables. Esto puede lograrse mediante reglas de firewall o segmentación de red.

Según el aviso de Fortra FI-2026-007, la vulnerabilidad fue identificada el 27 de mayo de 2026 y revelada públicamente el 15 de junio de 2026.

Como solución alternativa adicional, los administradores pueden desactivar el servicio vulnerable por completo. Esto implica modificar el archivo de configuración boksinit en el sistema BoKS Master, comentando la entrada del servicio autoregisterd.

Después de actualizar la configuración, debes recargar el gestor de servicios o reiniciar el servicio BoKS para aplicar los cambios. Aunque esta mitigación evita la explotación, también desactiva el autorregistro hasta que se restaure la configuración.

Tus equipos de seguridad deberían monitorizar sus entornos en busca de cualquier actividad inusual asociada con el servicio de autorregistro, incluyendo la ejecución inesperada de comandos o tráfico de red sospechoso dirigido al puerto 6507.

Aplicar los parches del proveedor tan pronto como estén disponibles es crítico para remediar el riesgo por completo.

La revelación de la CVE-2026-9862 subraya los riesgos constantes que suponen los servicios de gestión expuestos. Recalca la importancia de las prácticas de codificación segura, especialmente la validación de entradas, para prevenir vulnerabilidades de inyección de comandos.



Fuentes:
https://cybersecuritynews.com/fortra-access-manager-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.