Actualidad ISAC

 
Alerta

Fallos de IP-KVM de 30 dólares podrían dar a los atacantes control a nivel de BIOS en redes…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-32290, CVE-2026-32291, CVE-2026-32292, CVE-2026-32293, CVE-2026-32297, CVE-2026-32298, CVE-2026-32296, CVE-2026-32294, CVE-2026-32295

De acuerdo a la publicación titulada Fallos de IP-KVM de 30 dólares podrían dar a los atacantes control a nivel de BIOS en redes empresariales, difundida en fecha 23/03/2026 10:24, por el medio Cybersecuritynews (Autor: Abinaya):

Una evaluación de seguridad reciente realizada por investigadores ha descubierto nueve vulnerabilidades graves en cuatro dispositivos IP-KVM populares de bajo costo. Estas fallas descubiertas por Eclypsium permiten a los atacantes obtener un control completo a nivel de BIOS sobre los sistemas conectados, evitando efectivamente todos los controles de seguridad del sistema operativo y los agentes de detección y respuesta de endpoints (EDR).

Esto permite a los actores malintencionados inyectar pulsaciones de teclas, arrancar desde medios extraíbles para evitar el cifrado del disco y modificar la configuración del BIOS para desactivar el arranque seguro. El FBI ha investigado recientemente amenazas relacionadas con los KVM, y Microsoft ha documentado que actores de amenazas patrocinados por el estado de Corea del Norte utilizan IP-KVM para establecer control físico remoto sobre las computadoras portátiles corporativas. Además, análisis recientes han identificado más de 1.600 de estos dispositivos de bajo costo directamente expuestos a Internet, lo que crea una amplia superficie de ataque para los actores de amenazas. Las fallas se deben a fallas fundamentales de seguridad, incluida la falta de validación de la firma del firmware, interfaces de depuración expuestas y controles de acceso rotos.

Estrategias de mitigación Para proteger las redes empresariales de estas graves amenazas de gestión fuera de banda, los equipos de seguridad deben tratar los dispositivos IP-KVM como infraestructura crítica. La publicación Fallos de IP-KVM de $30 podrían dar a los atacantes control a nivel de BIOS en redes empresariales apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-32290CVE-2026-32291CVE-2026-32292CVE-2026-32293CVE-2026-32297CVE-2026-32298CVE-2026-32296CVE-2026-32294CVE-2026-32295

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Fallos de IP-KVM de 30 dólares podrían dar a los atacantes control a nivel de BIOS en redes empresariales
Publicado: 23/03/2026 10:24
Enlace: https://cybersecuritynews.com/30-ip-kvm-flaws-enterprise-networks
Consultado: 23/03/2026

Consultar publicación original ↗

Anterior
Siguiente