Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Parche su GoAnywhere MFT inmediatamente: un defecto crítico permite que cualquiera sea administrador
  • Tecnología

Parche su GoAnywhere MFT inmediatamente: un defecto crítico permite que cualquiera sea administrador

teknomers 24 de Ocak de 2024 (Last updated: 24 de Ocak de 2024) 2 minutes read
Parche su GoAnywhere MFT inmediatamente: un defecto crítico permite que


24 de enero de 2024Sala de redacciónVulnerabilidad/Seguridad de endpoints

Se ha revelado una falla de seguridad crítica en el software GoAnywhere Managed File Transfer (MFT) de Fortra que podría usarse para crear un nuevo usuario administrador.

Seguimiento como CVE-2024-0204la emisión tiene una puntuación CVSS de 9,8 sobre 10.

“La omisión de autenticación en GoAnywhere MFT de Fortra anterior a 7.4.1 permite a un usuario no autorizado crear un usuario administrador a través del portal de administración”, Fortra dicho en un aviso publicado el 22 de enero de 2024.

La seguridad cibernética

Los usuarios que no puedan actualizar a la versión 7.4.1 pueden aplicar soluciones temporales en implementaciones que no sean de contenedores eliminando el archivo InitialAccountSetup.xhtml en el directorio de instalación y reiniciando los servicios.

Para instancias implementadas en contenedores, se recomienda reemplazar el archivo con un archivo vacío y reiniciar.

A Mohammed Eldeeb e Islam Elrfai, de Spark Engineering Consultants, con sede en El Cairo, se les atribuye el descubrimiento y el informe de la falla en diciembre de 2023.

La empresa de ciberseguridad Horizon3.ai, que publicó un Explotación de prueba de concepto (PoC) para CVE-2024-0204, dijo que el problema es el resultado de una debilidad en el recorrido de la ruta en el punto final “/InitialAccountSetup.xhtml” que podría explotarse para crear usuarios administrativos.

“El indicador más fácil de compromiso que se puede analizar es cualquier nueva incorporación al grupo Usuarios administradores en la sección Usuarios del portal de administración de GoAnywhere -> Usuarios administradores”, dijo el investigador de seguridad de Horizon3.ai, Zach Hanley. dicho.

La seguridad cibernética

“Si el atacante ha dejado a este usuario aquí, es posible que pueda observar su última actividad de inicio de sesión aquí para calcular una fecha aproximada del compromiso”.

Si bien no hay evidencia de explotación activa de CVE-2024-0204 en la naturaleza, el grupo de ransomware Cl0p abusó de otra falla en el mismo producto (CVE-2023-0669, puntuación CVSS: 7.2) para violar a casi 130 víctimas el año pasado. .

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cielos despejados, 11 grados pero todavía mucho viento
Next: La generación de energía nuclear alcanzará un nivel récord el próximo año, según previsiones de la AIE

Related Stories

Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026
Windows 11: si tus viejas aplicaciones fallan, el problema puede
  • Tecnología

Windows 11: si tus viejas aplicaciones fallan, el problema puede ser de Microsoft

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

«Le presento mis disculpas»: el presidente de Bielorrusia Lukashenko retrocede tras haber menospreciado a Zelensky

teknomers 19 de Haziran de 2026
  • General

Momento emocional de Obama: ‘Barack, MÍRAME…’: Obama SE ENJUAGA LAS LÁGRIMAS mientras el emotivo tributo de Michelle roba el espectáculo en Chicago – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Queen’s 2026: Corentin Moutet multado con $40,000 por insultos en una entrevista en vivo para la BBC

teknomers 19 de Haziran de 2026
  • Finanzas

Un “símbolo de poder blanco”: una empresa condenada a pagar 300,000 euros a un empleado despedido tras denunciar comentarios racistas

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.