Actualidad ISAC

 
Alerta

Las vulnerabilidades del servidor Apache Traffic permiten a los atacantes desencadenar ataques DoS

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2025-58136, CVE-2025-65114

De acuerdo a la publicación titulada Las vulnerabilidades del servidor Apache Traffic permiten a los atacantes desencadenar ataques DoS, difundida en fecha 06/04/2026 11:25, por el medio Cybersecuritynews (Autor: Abinaya):

La Apache Software Foundation ha publicado actualizaciones de seguridad de emergencia para abordar dos vulnerabilidades graves en Apache Traffic Server (ATS). Estos fallos recién descubiertos se deben a la forma en que el servidor procesa las solicitudes HTTP con cuerpos de mensajes.

Si no se aplican parches, los atacantes remotos pueden aprovechar estas debilidades para desencadenar condiciones de denegación de servicio (DoS) o ejecutar complejos ataques de contrabando de solicitudes HTTP contra redes empresariales. Vulnerabilidades del servidor Apache Traffic La falla más disruptiva se rastrea como CVE-2025-58136. Debido a que las solicitudes POST son métodos estándar para enviar datos a un servidor web, esta vulnerabilidad es muy accesible para atacantes remotos. Los atacantes pueden aprovechar este manejo inadecuado para lograr el contrabando de solicitudes HTTP.

Esta técnica de ataque avanzada permite a actores malintencionados manipular el procesamiento de secuencias de solicitudes HTTP, eludiendo los controles de seguridad para envenenar las cachés web u obtener acceso no autorizado a datos confidenciales en servidores posteriores. La publicación Las vulnerabilidades del servidor Apache Traffic permiten a los atacantes desencadenar ataques DoS apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2025-58136CVE-2025-65114

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades del servidor Apache Traffic permiten a los atacantes desencadenar ataques DoS
Publicado: 06/04/2026 11:25
Enlace: https://cybersecuritynews.com/apache-traffic-server-dos-vulnerabilities
Consultado: 06/04/2026

Consultar publicación original ↗

Anterior
Siguiente