Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence
  • Tecnología

Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence

teknomers 10 de Kasım de 2023 (Last updated: 10 de Kasım de 2023) 3 minutes read
Alerta: La puerta trasera 'Effluence' persiste a pesar de parchear


10 de noviembre de 2023Sala de redacciónAtaque cibernético/Inteligencia sobre amenazas

Investigadores de ciberseguridad han descubierto una puerta trasera sigilosa llamada Efluencia que se implementa luego de la explotación exitosa de una falla de seguridad recientemente revelada en el centro de datos y el servidor de Atlassian Confluence.

“El malware actúa como una puerta trasera persistente y no se soluciona aplicando parches a Confluence”, Stroz Friedberg Incident Response Services de Aon dicho en un análisis publicado a principios de esta semana.

“La puerta trasera proporciona capacidad de movimiento lateral a otros recursos de la red, además de la filtración de datos de Confluence. Es importante destacar que los atacantes pueden acceder a la puerta trasera de forma remota sin autenticarse en Confluence”.

La seguridad cibernética

La cadena de ataque documentada por la entidad de ciberseguridad implicó la explotación de CVE-2023-22515 (puntaje CVSS: 10.0), un error crítico en Atlassian que podría aprovecharse para crear cuentas de administrador de Confluence no autorizadas y acceder a servidores de Confluence.

Desde entonces, Atlassian ha revelado una segunda falla conocida como CVE-2023-22518 (puntaje CVSS: 10.0) que un atacante también puede aprovechar para configurar una cuenta de administrador fraudulenta, lo que resulta en una pérdida total de confidencialidad, integridad y disponibilidad.

Lo que hace que el último ataque se destaque es que el adversario obtuvo acceso inicial a través de CVE-2023-22515 e incorporó un novedoso shell web que otorga acceso remoto persistente a cada página web del servidor, incluida la página de inicio de sesión no autenticada, sin necesidad de un cuenta de usuario válida.

El web shell, compuesto por un cargador y una carga útil, es pasivo, lo que permite que las solicitudes pasen desapercibidas hasta que se proporciona una solicitud que coincide con un parámetro específico, momento en el que desencadena su comportamiento malicioso al ejecutar una serie de acciones.

Esto comprende crear una nueva cuenta de administrador, depurar registros para cubrir el rastro forense, ejecutar comandos arbitrarios en el servidor subyacente, enumerar, leer y eliminar archivos, y compilar información extensa sobre el entorno Atlassian.

La seguridad cibernética

El componente del cargador, según Aon, actúa como un complemento normal de Confluence y es responsable de descifrar y ejecutar la carga útil.

“Varias de las funciones del shell web dependen de API específicas de Confluence”, dijo el investigador de seguridad Zachary Reichert.

“Sin embargo, el complemento y el mecanismo de carga parecen depender sólo de las API comunes de Atlassian y son potencialmente aplicables a JIRA, Bitbucket u otros productos de Atlassian donde un atacante puede instalar el complemento”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Detenidos dos sospechosos durante registros domiciliarios en círculos de extrema derecha: se encontró material para bombas y cócteles molotov
Next: Canadá alinea un proyecto de hidrógeno verde de 4.000 millones de dólares en un impulso a las tecnologías limpias

Related Stories

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse
  • Tecnología

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse obligada a limitar drásticamente sus servicios en Francia a partir del 1 de julio.

teknomers 25 de Haziran de 2026
OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
ASML: Europa defiende sus intereses en Washington frente al MATCH
  • Tecnología

ASML: Europa defiende sus intereses en Washington frente al MATCH Act

teknomers 25 de Haziran de 2026

You May Have Missed

Canícula: una paciente muere en una habitación de hospital, probablemente
  • salud

Canícula: una paciente muere en una habitación de hospital, probablemente a causa del calor que azota Francia desde hace varios días

teknomers 25 de Haziran de 2026
Mélenchon objeto de un montaje « fallacieux » en «
  • Entretenimiento

Mélenchon objeto de un montaje « fallacieux » en « France Culture », la radio presenta disculpas parciales

teknomers 25 de Haziran de 2026
  • Deporte

Jac Morgan: El flanqueador de los Lions regresa a Gales con una titularidad contra los Barbarians

teknomers 25 de Haziran de 2026
  • General

La lección de supervivencia de Charles Darwin: La mejor cita del día de Charles Darwin: “La inteligencia se basa en cuán eficiente se volvió una especie para hacer las cosas que necesita…” – Lecciones de vida reveladoras sobre por qué sobrevivir a los desafíos de la vida comienza con aprender, adaptarse y crecer continuamente.

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.