Vulnerabilidad en Versa Director permite la compromisión total del sistema

Una importante vulnerabilidad de seguridad (CVE-2024-39717) en Versa Director permite a usuarios con privilegios elevados cargar archivos potencialmente maliciosos en el sistema. Según lo informado por Versa Networks, la falla ya está siendo objeto de explotación activa. La agencia gubernamental estadounidense CISA insta a intervenir de inmediato para mitigar los riesgos.

ProductoVersa Director
Fecha2024-08-29 15:30:52

Resumen técnico

Versa Networks ha emitido un aviso urgente sobre una vulnerabilidad crítica (CVE-2024-39717) en Versa Director. Esta vulnerabilidad permitía la carga de archivos potencialmente maliciosos por parte de usuarios con privilegios “Provider-Data-Center-Admin” o “Provider-Data-Center-System-Admin”. La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) solicita una acción inmediata debido a pruebas de explotación activa en entornos reales.

[Callforaction-THREAT-Footer]