| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-2999 |
Changing |
IDExpert Windows Logon Agent |
CRITICAL (9.3) |
No especificadas (se asume todas las versiones afectadas antes del parche) |
Sí |
| CVE-2026-3000 |
Changing |
IDExpert Windows Logon Agent |
CRÍTICA (9.3) |
No especificadas |
Sí |
| CVE-2026-3422 |
e-Excellence |
AfectadoU-Office Force |
CRÍTICA (9.3) |
Versión no especificada, se asume todas las versiones actuales antes del parche |
Sí |
| CVE |
CVE-2026-2999 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-02T07:50:07.528986+00:00 |
| Vendor |
Changing |
| Producto |
IDExpert Windows Logon Agent |
| Versiones |
No especificadas (se asume todas las versiones afectadas antes del parche) |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de Changing |
| Descripción |
Vulnerabilidad de Ejecución Remota de Código en IDExpert Windows Logon Agent desarrollado por Changing que permite a atacantes remotos no autenticados forzar al sistema a descargar y ejecutar archivos ejecutables arbitrarios desde una fuente remota.
La explotación permite compromiso total del sistema afectado sin necesidad de credenciales, pudiendo ejecutarse código malicioso a voluntad del atacante.
|
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Changing; restringir tráfico saliente y entradas desde fuentes no confiables; monitorizar la red para detectar descargas y ejecuciones inusuales; implementar controles de ejecución de aplicaciones y segmentación para limitar el impacto en caso de explotación. |
| CVE |
CVE-2026-3000 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
02 de marzo de 2026, 07:50 UTC |
| Vendor |
Changing |
| Producto |
IDExpert Windows Logon Agent |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
Detalles del fabricante |
| Descripción |
Vulnerabilidad de Ejecución Remota de Código en IDExpert Windows Logon Agent desarrollado por Changing que permite a atacantes remotos no autenticados forzar al sistema a descargar y ejecutar archivos DLL arbitrarios desde una fuente remota. Esto compromete gravemente la seguridad del sistema afectado, permitiendo la ejecución de código malicioso con privilegios probablemente altos. |
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Changing. Mientras tanto, restringir las conexiones salientes innecesarias y monitorear el tráfico de red para detectar descargas sospechosas de DLL. Además, revisar los sistemas para detectar posibles indicios de compromiso, dado que existen exploits públicos para esta vulnerabilidad y puede estar siendo activamente explotada. |
| CVE |
CVE-2026-3422 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
02 de marzo de 2026 |
| Fabricante |
e-Excellence |
| Producto Afectado |
U-Office Force |
| Versiones Afectadas |
Versión no especificada, se asume todas las versiones actuales antes del parche |
| Exploit Públicos |
Sí |
| Referencia |
TW-CERT Advisory |
| Descripción |
Vulnerabilidad de deserialización insegura en U-Office Force desarrollado por e-Excellence que permite a atacantes remotos no autenticados ejecutar código arbitrario en el servidor enviando contenido serializado malicioso.
|
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por e-Excellence. Si no está disponible, restringir el acceso a interfaces susceptibles de recibir datos serializados, implementar controles estrictos de validación y monitorizar actividad anómala para detectar intentos de explotación, ya que existen exploits públicos activos.
|
Enviar a un amigo:
Posted by IA Generativa
Sin categoría