Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta de parche: Se encontró una falla crítica en Apache Struts, se detectaron intentos de explotación
  • Tecnología

Alerta de parche: Se encontró una falla crítica en Apache Struts, se detectaron intentos de explotación

teknomers 18 de Aralık de 2024 (Last updated: 18 de Aralık de 2024) 3 minutes read
Alerta de parche: Se encontró una falla crítica en Apache


18 de diciembre de 2024Ravie LakshmananCiberataque / Vulnerabilidad

Los actores de amenazas están intentando explotar una falla de seguridad revelada recientemente que afecta a Apache Struts y que podría allanar el camino para la ejecución remota de código.

El problema, rastreado como CVE-2024-53677tiene una puntuación CVSS de 9,5 sobre 10,0, lo que indica una gravedad crítica. La vulnerabilidad comparte similitudes con otro error crítico que los mantenedores del proyecto abordaron en diciembre de 2023 (CVE-2023-50164puntuación CVSS: 9,8), que también fue objeto de explotación activa poco después de su divulgación pública.

Ciberseguridad

“Un atacante puede manipular los parámetros de carga de archivos para permitir el cruce de rutas y, en algunas circunstancias, esto puede llevar a cargar un archivo malicioso que puede usarse para realizar la ejecución remota de código”, según el aviso apache.

En otras palabras, la explotación exitosa de la falla podría permitir a un actor malintencionado cargar cargas útiles arbitrarias en instancias susceptibles, que luego podrían aprovecharse para ejecutar comandos, filtrar datos o descargar cargas útiles adicionales para su posterior explotación.

La vulnerabilidad afecta a las siguientes versiones y se ha parcheado en Struts 6.4.0 o superior:

  • Struts 2.0.0 – Struts 2.3.37 (fin de vida útil),
  • Puntales 2.5.0 – Puntales 2.5.33, y
  • Puntales 6.0.0 – Puntales 6.3.0.2

El Dr. Johannes Ullrich, decano de investigación del Instituto de Tecnología SANS, dijo que un parche incompleto para CVE-2023-50164 puede haber provocado el nuevo problema, añadiendo intentos de explotación que coinciden con el publicado públicamente Se han detectado pruebas de concepto (PoC) en la naturaleza.

“En este punto, los intentos de explotación intentan enumerar los sistemas vulnerables”, Ullrich anotado. “A continuación, el atacante intenta encontrar el script cargado. Hasta ahora, los escaneos se originan sólo desde 169.150.226[.]162.”

Ciberseguridad

Para mitigar el riesgo, se recomienda a los usuarios actualizar a la última versión lo antes posible y reescribir su código para usar la nueva. Mecanismo de carga de archivos de acción e interceptor relacionado.

“Apache Struts se encuentra en el corazón de muchas pilas de TI corporativas, impulsando portales públicos, aplicaciones de productividad interna y flujos de trabajo comerciales críticos”, Saeed Abbasi, gerente de producto de la Unidad de Investigación de Amenazas de Qualys, dicho. “Su popularidad en contextos de alto riesgo significa que una vulnerabilidad como CVE-2024-53677 podría tener implicaciones de gran alcance”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La causa de las explosiones en La Haya puede estar relacionada: expareja entre los sospechosos arrestados
Next: Novedad importante para quienes deseen dejar el trabajo antes de la edad habitual: será posible utilizar la pensión complementaria para alcanzar el umbral mínimo para acceder a una pensión anticipada a los 64 años

Related Stories

Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026
Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Guerra en Oriente Medio: un protocolo de acuerdo ahora firmado por los Estados Unidos e Irán pero que no resuelve los diferencias

teknomers 18 de Haziran de 2026
  • General

Aspectos destacados del acuerdo de Trump con Irán: Texto completo del acuerdo Trump-Irán, puntos clave, cláusulas: ¿Qué incluye?

teknomers 18 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: La Inglaterra de Thomas Tuchel fue divertida de ver contra Croacia

teknomers 18 de Haziran de 2026
  • Deporte

Paris Basketball-Mónaco (90-102): los Monegascos se imponen de visita y empatan en la final de Betclic Elite

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.