Detección CVE-2022-35405: CISA Advierte sobre Adversarios Aprovechando la Vulnerabilidad RCE en ManageEngine

[post-views]
septiembre 23, 2022 · 2 min de lectura
Detección CVE-2022-35405: CISA Advierte sobre Adversarios Aprovechando la Vulnerabilidad RCE en ManageEngine

¡Escudos arriba! El 22 de septiembre de 2022, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió una directiva instando a todas las agencias de FCEB a corregir una falla que afecta a los productos Zoho ManageEngine antes de mediados de octubre. Indexada como CVE-2022-35405, el problema de seguridad es una falla crítica de deserialización de Java y actualmente está siendo explotada activamente.

La falla fue documentada a fines del verano de 2022 y, según el informe, afecta las soluciones Zoho ManageEngine PAM360, Password Manager Pro y Access Manager Plus.

Detectar CVE-2022-35405

Para permitir que las organizaciones se defiendan de manera efectiva contra posibles ciberataques que exploten la falla crítica de RCE de ManageEngine, utilice piezas de contenido de detección recién publicadas, mejoradas con información contextual relevante, disponibles a través del Motor de Búsqueda de Amenazas Cibernéticas de SOC Prime:

Contenido de detección para identificar intentos de explotación de CVE-2022-35405

En 2022, se espera que el número de ciberataques supere los registros del año anterior. En la actual avalancha de vulnerabilidades críticas que afectan productos de software populares, es vital emplear una opción de detección eficiente para los intentos de explotación que surgen continuamente. Para adelantarse a los atacantes, prepárese con contenido de detección seleccionado y capacidades de vanguardia para mejorar la defensa cibernética.

Explorar detecciones  

Análisis de CVE-2022-35405

de CISA catálogo de Vulnerabilidades Conocidas Explotadas (KEV) ha aumentado en un problema de seguridad más etiquetado como CVE-2022-35405, ahora explotado activamente. La explotación exitosa otorga a los adversarios la capacidad de ejecutar código arbitrario en un dispositivo comprometido. Los parches para esta falla están disponibles desde junio, por lo que no hay tiempo que perder para solucionar el problema si su organización está afectada; más vale tarde que nunca.

¿Esforzándose por hacer su propia contribución a la experiencia colectiva de la industria mediante la creación de contenido de detección? El Programa de Recompensa por Amenazas de SOC Prime da la bienvenida a los cazadores de amenazas experimentados y aspirantes para compartir su contenido de detección basado en Sigma, Snort y YARA a cambio de asesoramiento experto e ingresos estables.

Tabla de Contenidos

¿Fue útil este artículo?

Dale me gusta y compártelo con tus compañeros.
Únase a la plataforma Detection as Code de SOC Prime para mejorar la visibilidad de las amenazas más relevantes para su negocio. Para ayudarle a comenzar y obtener un valor inmediato, reserve una reunión ahora con los expertos de SOC Prime.