Solo uno de los ocho fallos explotados está en un aparato de red
El aviso conjunto AA26-281A, que en España firma el CNI, lista ocho CVE explotados con éxito por Flax Typhoon. Uno está en un aparato de red, un Pulse Connect Secure; los otros siete son software sobre servidores: Bash y BIND llegan con el sistema operativo, Struts viaja dentro de una aplicación Java, y ProFTPD, GitLab, ONLYOFFICE Docs y Strapi los levantó alguien un día concreto. Tres ya estaban en el catálogo de CISA, dos desde noviembre de 2021 con la casilla de ransomware marcada. Las cuentas hechas sobre el JSON del catálogo, con los comandos, y las tres preguntas que sí levantan ese inventario.