Hackers explotan vulnerabilidad de SAP para distribuir malware en Linux
Una vulnerabilidad crítica en SAP NetWeaver sigue siendo explotada por hackers para distribuir el malware Linux 'Auto-Color', capaz de ejecutar comandos arbitrarios.
Última actualización
Una grave vulnerabilidad en SAP NetWeaver sigue siendo explotada por cibercriminales meses después de que se publicaran los parches de seguridad. Investigadores de Palo Alto Networks alertaron sobre el uso de esta brecha de seguridad para desplegar un malware conocido como 'Auto-Color', un backdoor para sistemas Linux capaz de ejecutar comandos arbitrarios y distribuir payloads adicionales.
El malware 'Auto-Color', descubierto por el equipo de investigación Unit 42 de Palo Alto Networks, tiene la capacidad de cambiar su nombre tras ser instalado, lo que dificulta su detección. Aunque permanece inactivo cuando no está en uso, el backdoor permite a los atacantes tener acceso remoto y controlar el sistema comprometido, lo que aumenta los riesgos para las organizaciones vulnerables.
Este incidente subraya la importancia de aplicar las actualizaciones de seguridad de manera oportuna, ya que incluso después de la corrección de la vulnerabilidad, los atacantes siguen encontrando formas de explotar fallos en sistemas ampliamente utilizados como SAP.
Podría gustar
- Apple adquirirá un campus en Silicon Valley por 365 millones de dólares
- Google insta a sus empleados a adoptar la IA para aumentar la productividad y reducir costos
- La primera Netflix House abrirá sus puertas el 12 de noviembre en Filadelfia
- La NASA financia el desarrollo de 'vehículos de transferencia orbital' para misiones en el espacio profundo
- Apple Card refuerza beneficios en Uber y Uber Eats con 5% de reembolso y prueba gratuita de Uber One
- GPT-5 tropieza en la generación de pruebas matemáticas, requiriendo supervisión humana constante
- Apple Music Lanza la Lista de Reproducción Personalizada 'Replay All Time' para Celebrar su Décimo Aniversario
- Cisco corrige vulnerabilidad SNMP de día cero activamente explotada en software IOS