EE. UU. ordena a las agencias federales que actualicen o eliminen ciertos productos VMWare de las redes

 La agencia de vigilancia de la ciberseguridad de EE. UU. ordenó el miércoles a las autoridades federales que actualicen o eliminen una serie de productos fabricados por la empresa de servicios digitales VMWare Inc, diciendo que los piratas informáticos estaban utilizando activamente versiones vulnerables de los productos para irrumpir en organizaciones específicas.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) dijo en un aviso que los piratas informáticos habían logrado aplicar ingeniería inversa a las actualizaciones recientes realizadas en los productos VMWare y estaban utilizando el conocimiento para apuntar a versiones antiguas y piratear dispositivos sin parches.

Los productos afectados incluyen VMware Workspace ONE Access, que está destinado a brindar acceso integral a varios servicios digitales, y VMware vRealize Automation, que ayuda a administrar y automatizar procesos de TI complejos.

CISA dijo que se debe asumir que cualquier dispositivo VMWare sin parchear aún accesible desde Internet está comprometido.

VMWare, que se escindió de Dell Technologies Inc. el año pasado, les dijo a sus clientes en una publicación de blog que «es extremadamente importante que tomen medidas rápidamente para parchear o mitigar estos problemas en las implementaciones locales».

La directora de CISA, Jen Easterly, dijo en un comunicado que las vulnerabilidades en las versiones anteriores de los productos VMWare representaban «un riesgo inaceptable para la seguridad de la red federal».

«También instamos encarecidamente a todas las organizaciones, grandes y pequeñas, a seguir el ejemplo del gobierno federal y tomar medidas similares para salvaguardar sus redes», dijo.

Información de Raphael Satter; Editado por Jonathan Oatis y Richard Pullin
Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.