{"id":7156,"date":"2024-05-09T17:13:04","date_gmt":"2024-05-09T22:13:04","guid":{"rendered":"https:\/publicacion\/alerta-2024-10-vulnerabilidades-en-productos-de-f5\/"},"modified":"2024-10-22T08:21:45","modified_gmt":"2024-10-22T13:21:45","slug":"2024-10-vulnerabilidades-en-productos-f5","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/","title":{"rendered":"Alerta 2024-10 Vulnerabilidades en productos F5"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><strong>Producto(s) afectado(s):<\/strong><\/h2>\n\n<ul class=\"wp-block-list\">\n<li><strong>F5 BIG-IP<\/strong><\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\"><strong>Descripci\u00f3n:<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Un grupo de investigadores ha descubierto <strong>cinco vulnerabilidades<\/strong> en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente <strong>Next Central Manager<\/strong>. Estas cuentas creadas no ser\u00e1n visibles desde el componente, permitiendo la persistencia maliciosa dentro del entorno.  <\/p>\n\n<p class=\"wp-block-paragraph\">Cabe mencionar que no se ha informado de ninguna explotaci\u00f3n activa de estas vulnerabilidades en todo el mundo. Sin embargo, F5 s\u00f3lo ha reconocido dos de ellas, que tienen una puntuaci\u00f3n de gravedad de <strong>7,5<\/strong>, identificadas como: <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2024-21793<\/strong>: OData Injection, una vulnerabilidad que permite a los atacantes inyectar datos maliciosos en las consultas OData.<\/li>\n\n\n\n<li><strong>CVE-2024-26026<\/strong>: Inyecci\u00f3n SQL, que permite la ejecuci\u00f3n de sentencias SQL maliciosas.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el equipo que descubri\u00f3 las vulnerabilidades insiste en que hay otras tres vulnerabilidades no reconocidas que tambi\u00e9n son importantes, entre ellas:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>El potencial de explotaci\u00f3n de la Falsificaci\u00f3n de Peticiones del Lado del Servidor (SSRF).<\/li>\n\n\n\n<li>La posibilidad de restablecer la contrase\u00f1a de administrador sin autenticaci\u00f3n.<\/li>\n\n\n\n<li>Una debilidad en la configuraci\u00f3n del algoritmo hash, que puede no ser lo suficientemente robusto, creando oportunidades para ataques de fuerza bruta.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\"><strong>Impacto:<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Un actor malintencionado puede explotar las vulnerabilidades reconocidas por F5 para crear cuentas ocultas, obteniendo persistencia en los productos F5 y la posibilidad de un control total sobre toda la red de dispositivos gestionados por el <strong>Next Central Manager<\/strong>.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Soluci\u00f3n:<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Las vulnerabilidades reconocidas por F5 se han solucionado en <strong>la versi\u00f3n 20.2.0<\/strong> de <strong>Next Central Manager<\/strong>. Actualmente se desconoce si las vulnerabilidades no reconocidas se han solucionado en este parche. <\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Informaci\u00f3n adicional:<\/strong><\/h2>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-big-ip-next-central-manager-bugs-allow-device-takeover\/\">Art\u00edculo de Bleeping Computer<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arstechnica.com\/security\/2024\/05\/critical-vulnerabilities-in-big-ip-appliances-leave-big-networks-open-to-intrusion\/\">Art\u00edculo de Ars Technica<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arstechnica.com\/security\/2024\/05\/critical-vulnerabilities-in-big-ip-appliances-leave-big-networks-open-to-intrusion\/\">Art\u00edculo de Ars Technica<\/a><\/li>\n<\/ul>\n","protected":false},"featured_media":6066,"template":"","class_list":["post-7156","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":6065,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t\t<meta property=\"og:image:height\" content=\"540\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-05-09T22:13:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-10-22T13:21:45+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#listItem\",\"name\":\"Alerta 2024-10 Vulnerabilidades en productos F5\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2024-10 Vulnerabilidades en productos F5\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/\",\"name\":\"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab\",\"description\":\"Producto(s) afectado(s): F5 BIG-IP Descripci\\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/producto-f5-4.jpg\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#mainImage\",\"width\":640,\"height\":540},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2024-10-vulnerabilidades-en-productos-f5\\\/#mainImage\"},\"datePublished\":\"2024-05-09T17:13:04-06:00\",\"dateModified\":\"2024-10-22T08:21:45-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab","description":"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#listItem","name":"Alerta 2024-10 Vulnerabilidades en productos F5"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#listItem","position":2,"name":"Alerta 2024-10 Vulnerabilidades en productos F5","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/","name":"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab","description":"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#mainImage","width":640,"height":540},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/#mainImage"},"datePublished":"2024-05-09T17:13:04-06:00","dateModified":"2024-10-22T08:21:45-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab","og:description":"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg","og:image:width":640,"og:image:height":540,"article:published_time":"2024-05-09T22:13:04+00:00","article:modified_time":"2024-10-22T13:21:45+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2024-10 Vulnerabilidades en productos F5 - Beacon Lab","twitter:description":"Producto(s) afectado(s): F5 BIG-IP Descripci\u00f3n: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la l\u00ednea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permiti\u00e9ndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/05\/producto-f5-4.jpg"},"aioseo_meta_data":{"post_id":"7156","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-10-18 13:14:08","updated":"2025-09-24 06:09:22","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2024-10 Vulnerabilidades en productos F5\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2024-10 Vulnerabilidades en productos F5","link":"https:\/\/beaconlab.us\/es\/publicacion\/2024-10-vulnerabilidades-en-productos-f5\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":2,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7156\/revisions"}],"predecessor-version":[{"id":7687,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7156\/revisions\/7687"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/6066"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=7156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}