Categories: Seguridad

regreSSHion, “el mayor descubrimiento de una vulnerabilidad desde el hallazgo de log4shell”

“Una de las vulnerabilidades más importantes de los últimos años”. Así definen desde Qualys el último problema de seguridad que ha encontrado su Unidad de Investigación de Amenazas: CVE-2024-6387 o regreSSHion.

A nivel de escala y de impacto, la tecnológica considera que es “el mayor descubrimiento de una vulnerabilidad desde el hallazgo de log4shell”.

El nombre de regreSSHion se debe a que permite la ejecución remota de código no autenticada en servidores OpenSSH trabajando con sistemas Linux basados en glibc.

“Con más de 14 millones de instancias en todo el mundo, sabemos que OpenSSH es uno de los sistemas de software más seguros del mundo, pero esta vulnerabilidad es grave y crítica, especialmente para las empresas que dependen de OpenSSH para la gestión remota de sus servidores”, señala Sergio Pedroche, Country Manager de Qualys. Además, lleva casi cuatro años latente.

Si se explota, desencadena la ejecución de código con privilegios elevados y ayuda tomar por completo el control del sistema. Y, así, instalar malware o crear de puertas traseras, entre otras posibilidades.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La esperanza del streaming de vídeo de pago está en los países emergentes

El número de suscripciones a plataformas de streaming de vídeo aumentará un 14% en todo…

24 horas ago

3 de cada 10 consumidores han sido objetivo de fraude en España en un periodo de 3 meses

Las tácticas más denunciados son smishing, vishing y estafas en páginas web que suplantan tiendas…

2 días ago

Claves para mantener los centros de datos a salvo del calor

La unidad de data center de fibratel, fdata, comparte sus recomendaciones para sobrevivir a los…

2 días ago

OnePlus presentará nuevos smartphone, tableta y smartwatch el 16 de julio

Se trata de OnePlus Nord 4, OnePlus Pad 2 y OnePlus Watch 2R, que llegarán…

2 días ago

Ricoh y Dell digitalizan el sistema registral español

Han colaborado en el proyecto de modernización de la operativa de los Registros de la…

2 días ago

El desafío de la seguridad de contenedores para las empresas geodistribuidas

Kaspersky informa de que, en el último año, 8 de cada 10 compañías españolas con…

2 días ago