Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta de parche: Se encontró una falla crítica en Apache Struts, se detectaron intentos de explotación
  • Tecnología

Alerta de parche: Se encontró una falla crítica en Apache Struts, se detectaron intentos de explotación

teknomers 18 de Aralık de 2024 (Last updated: 18 de Aralık de 2024) 3 minutes read
Alerta de parche: Se encontró una falla crítica en Apache


18 de diciembre de 2024Ravie LakshmananCiberataque / Vulnerabilidad

Los actores de amenazas están intentando explotar una falla de seguridad revelada recientemente que afecta a Apache Struts y que podría allanar el camino para la ejecución remota de código.

El problema, rastreado como CVE-2024-53677tiene una puntuación CVSS de 9,5 sobre 10,0, lo que indica una gravedad crítica. La vulnerabilidad comparte similitudes con otro error crítico que los mantenedores del proyecto abordaron en diciembre de 2023 (CVE-2023-50164puntuación CVSS: 9,8), que también fue objeto de explotación activa poco después de su divulgación pública.

Ciberseguridad

“Un atacante puede manipular los parámetros de carga de archivos para permitir el cruce de rutas y, en algunas circunstancias, esto puede llevar a cargar un archivo malicioso que puede usarse para realizar la ejecución remota de código”, según el aviso apache.

En otras palabras, la explotación exitosa de la falla podría permitir a un actor malintencionado cargar cargas útiles arbitrarias en instancias susceptibles, que luego podrían aprovecharse para ejecutar comandos, filtrar datos o descargar cargas útiles adicionales para su posterior explotación.

La vulnerabilidad afecta a las siguientes versiones y se ha parcheado en Struts 6.4.0 o superior:

  • Struts 2.0.0 – Struts 2.3.37 (fin de vida útil),
  • Puntales 2.5.0 – Puntales 2.5.33, y
  • Puntales 6.0.0 – Puntales 6.3.0.2

El Dr. Johannes Ullrich, decano de investigación del Instituto de Tecnología SANS, dijo que un parche incompleto para CVE-2023-50164 puede haber provocado el nuevo problema, añadiendo intentos de explotación que coinciden con el publicado públicamente Se han detectado pruebas de concepto (PoC) en la naturaleza.

“En este punto, los intentos de explotación intentan enumerar los sistemas vulnerables”, Ullrich anotado. “A continuación, el atacante intenta encontrar el script cargado. Hasta ahora, los escaneos se originan sólo desde 169.150.226[.]162.”

Ciberseguridad

Para mitigar el riesgo, se recomienda a los usuarios actualizar a la última versión lo antes posible y reescribir su código para usar la nueva. Mecanismo de carga de archivos de acción e interceptor relacionado.

“Apache Struts se encuentra en el corazón de muchas pilas de TI corporativas, impulsando portales públicos, aplicaciones de productividad interna y flujos de trabajo comerciales críticos”, Saeed Abbasi, gerente de producto de la Unidad de Investigación de Amenazas de Qualys, dicho. “Su popularidad en contextos de alto riesgo significa que una vulnerabilidad como CVE-2024-53677 podría tener implicaciones de gran alcance”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La causa de las explosiones en La Haya puede estar relacionada: expareja entre los sospechosos arrestados
Next: Novedad importante para quienes deseen dejar el trabajo antes de la edad habitual: será posible utilizar la pensión complementaria para alcanzar el umbral mínimo para acceder a una pensión anticipada a los 64 años

Related Stories

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026
Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Porc noir de Bigorre, espárragos del Val-de-Loire… Descubre el menú de la cena de Emmanuel Macron y Donald Trump en el castillo de Versalles

teknomers 17 de Haziran de 2026
  • Deporte

Clasificación de los jugadores de Inglaterra: Cómo se desempeñaron Harry Kane y compañía contra Croacia

teknomers 17 de Haziran de 2026
  • General

Restricción calórica: La psicología dice que las mujeres que comen menos para mantenerse delgadas no evitan la comida sabrosa: Esto es lo que significa, cuán difícil es y sus lecciones de vida

teknomers 17 de Haziran de 2026
  • Cultura

«The Giaccomo»: Xavier Lacaille, fenomenal como un influencer megalo

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.