Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actúe ahora: CISA señala la explotación activa de la vulnerabilidad de Microsoft SharePoint
  • Tecnología

Actúe ahora: CISA señala la explotación activa de la vulnerabilidad de Microsoft SharePoint

teknomers 12 de Ocak de 2024 (Last updated: 12 de Ocak de 2024) 2 minutes read
Actúe ahora: CISA señala la explotación activa de la vulnerabilidad


12 de enero de 2024Sala de redacciónCiberataque / Vulnerabilidad

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una vulnerabilidad de seguridad crítica que afecta a Microsoft SharePoint Server hasta sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa.

El problema, rastreado como CVE-2023-29357 (Puntuación CVSS: 9,8) es una falla de escalada de privilegios que un atacante podría aprovechar para obtener privilegios de administrador. Microsoft lanzó parches para el error como parte de sus actualizaciones del martes de parches de junio de 2023.

“Un atacante que haya obtenido acceso a tokens de autenticación JWT falsificados puede usarlos para ejecutar un ataque de red que eluda la autenticación y le permita obtener acceso a los privilegios de un usuario autenticado”, dijo Redmond. “El atacante no necesita privilegios ni el usuario necesita realizar ninguna acción”.

El investigador de seguridad Nguyễn Tiến Giang (Jang) de StarLabs SG demostró una hazaña por la falla en el concurso de piratería Pwn2Own Vancouver, ganando un premio de 100.000 dólares.

La seguridad cibernética

El cadena de ejecución remota de código previamente autenticada combina la omisión de autenticación (CVE-2023–29357) con un error de inyección de código (CVE-2023-24955puntuación CVSS: 7,2), el último de los cuales fue parcheado por Microsoft en mayo de 2023.

“El proceso de descubrimiento y elaboración de la cadena de exploits consumió casi un año de esfuerzo e investigación meticulosos para completar la cadena de exploits completa”, Tiến Giang anotado en un informe técnico publicado en septiembre de 2023.

Actualmente se desconocen detalles adicionales sobre la explotación en el mundo real de CVE-2023–29357 y la identidad de los actores de amenazas que pueden estar abusando de ellos. Dicho esto, se recomienda a las agencias federales que apliquen los parches antes del 31 de enero de 2024 para protegerse contra la amenaza activa.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Esta mañana en caos cuando el teléfono de Alison Hammond suena en vivo, después de que ella lo deja en el set
Next: Problema: El puente Ouderkerk sobre el agua, fuera de uso durante más de dos meses

Related Stories

Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026
¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026
Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Canadá-Bosnia: ¿a qué hora y en qué canal de TV se puede ver la ceremonia de apertura este viernes en Toronto con Alanis Morissette?

teknomers 12 de Haziran de 2026
Baccalauréat: estos estudiantes se enfrentan al ministro y realizan la
  • Entretenimiento

Baccalauréat: estos estudiantes se enfrentan al ministro y realizan la prueba de matemáticas en euskera

teknomers 12 de Haziran de 2026
Centros de salud de Occitanie: 85 profesionales reunidos en Auch
  • salud

Centros de salud de Occitanie: 85 profesionales reunidos en Auch para hablar sobre la lucha contra la desertificación

teknomers 12 de Haziran de 2026
  • AI

PoliceAI UK: Cómo la IA en la Policía Podría Ahorrar 6 Millones de Horas

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.