Descripción: La vulnerabilidad descifra RSA con eNcrytion obsoleto o debilitado afectando HTTPS y otros servicios que dependen de protocolos SSL y TLS, por tanto un atacante puede romper el cifrado para robar información confidencial (contraseñas, datos financieros y correos electrónicos) o suplantar sitios web. CVE: CVE-2016-0128 Factor de Riesgo: Medio Valor CVSS Base: 4 Solución: Deshabilitar SSL […]
You are browsing archives for
Categoría: Vulnerabilidades
SSL Null Cipher Suites Supported
Descripción: El host remoto admite contraseñas en texto claro, por tal motivo se debe configurar los métodos de cifrado fuertes, y para esto se puede hacer uso del aplicativo CRYPTO GUI CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: Reconfigure el servicio para quitar la compatibilidad con los conjuntos de cifrado EXPORT_RSA. SISTEMA […]
LDAP NULL BASE Search Access
Descripción: Esta vulnerabilidad permite realizar consultas sobre el servidor LDAP, haciendo uso de un usuario anónimo, y de esta forma obtener información del árbol de directorios. CVE: N/A Factor de Riesgo: Medium Valor CVSS Base: 5 Solución: Es necesario realizar un cambio de configuración sobre los atributos del controlador de Dominio. SISTEMA OPERATIVO WINDOWS: Desde Windows Server 2003, sólo […]
FTP Supports Cleartext Authentication
Descripción: El servidor FTP remoto permite que el nombre del usuario y la contraseña se transmitan en texto claro, lo que podría ser interceptado por un rastreador de la red o un ataque de Man-in-The-Middle. CVE: N/A Factor de Riesgo: Bajo Valor CVSS Base: 2,5 Solución: Cambiar a SFTP (parte de la suite SSH) o FTPS […]
OpenSSL ‘ChangeCipherSpec’ MiTM Vulnera
Descripción: El servicio de OpenSSL en el host remoto es vulnerable a un ataque de hombre en el medio (Man-in-The-Middle). Esta falla podría permitir a un atacante de MiTM descifrar o falsificar mensajes SSL diciéndole al servicio que comience las comunicaciones cifradas antes de que se intercambie el material clave, lo que provoca que se […]
SQL Dump Files Disclosed via Web Server
Descripción: El servidor web remoto hospeda archivos disponibles públicamente que contienen instrucciones SQL. Estos archivos son pueden contener información confidencial de la instancia SQL. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Asegúrese de que dichos archivos no contengan información confidencial o sensible y que sólo sean accesibles para aquellos con credenciales […]
SSL Weak Cipher Suites Supported
Descripción: El host remoto admite el uso de cifrados SSL débiles. Nota: esto es considerablemente más fácil de explotar si el atacante está en la misma red física. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: SISTEMA OPERATIVO LINUX Ejecute el siguiente comando para verificar que el dispositivo este aceptando suites de cifrado […]
OpenSSL AES-NI Padding Oracle MitM Info...
Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan AES en modo CBC con HMAC-SHA1 o HMAC-SHA256. CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: Reconfigure el servicio para quitar la compatibilidad […]
SSH Weak Algorithms Supported
Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan Arcfour debido a que este algoritmo de cifrado es débil. CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 4.6 Solución: Reconfigure el servicio para quitar […]
MySQL Protocol Remote User Enumeration
Descripción: La vulnerabilidad indica que la versión de MySQL o MariaDB que se está ejecutando sufre de enumeración de usuario, es decir, un atacante podría explotar la vulnerabilidad para conocer los nombres de usuarios válidos de la base de dato y así lograr nuevos ataques. CVE: CVE-2014-6321 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Utilice […]
