Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence
  • Tecnología

Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence

teknomers 10 de Kasım de 2023 (Last updated: 10 de Kasım de 2023) 3 minutes read
Alerta: La puerta trasera 'Effluence' persiste a pesar de parchear


10 de noviembre de 2023Sala de redacciónAtaque cibernético/Inteligencia sobre amenazas

Investigadores de ciberseguridad han descubierto una puerta trasera sigilosa llamada Efluencia que se implementa luego de la explotación exitosa de una falla de seguridad recientemente revelada en el centro de datos y el servidor de Atlassian Confluence.

“El malware actúa como una puerta trasera persistente y no se soluciona aplicando parches a Confluence”, Stroz Friedberg Incident Response Services de Aon dicho en un análisis publicado a principios de esta semana.

“La puerta trasera proporciona capacidad de movimiento lateral a otros recursos de la red, además de la filtración de datos de Confluence. Es importante destacar que los atacantes pueden acceder a la puerta trasera de forma remota sin autenticarse en Confluence”.

La seguridad cibernética

La cadena de ataque documentada por la entidad de ciberseguridad implicó la explotación de CVE-2023-22515 (puntaje CVSS: 10.0), un error crítico en Atlassian que podría aprovecharse para crear cuentas de administrador de Confluence no autorizadas y acceder a servidores de Confluence.

Desde entonces, Atlassian ha revelado una segunda falla conocida como CVE-2023-22518 (puntaje CVSS: 10.0) que un atacante también puede aprovechar para configurar una cuenta de administrador fraudulenta, lo que resulta en una pérdida total de confidencialidad, integridad y disponibilidad.

Lo que hace que el último ataque se destaque es que el adversario obtuvo acceso inicial a través de CVE-2023-22515 e incorporó un novedoso shell web que otorga acceso remoto persistente a cada página web del servidor, incluida la página de inicio de sesión no autenticada, sin necesidad de un cuenta de usuario válida.

El web shell, compuesto por un cargador y una carga útil, es pasivo, lo que permite que las solicitudes pasen desapercibidas hasta que se proporciona una solicitud que coincide con un parámetro específico, momento en el que desencadena su comportamiento malicioso al ejecutar una serie de acciones.

Esto comprende crear una nueva cuenta de administrador, depurar registros para cubrir el rastro forense, ejecutar comandos arbitrarios en el servidor subyacente, enumerar, leer y eliminar archivos, y compilar información extensa sobre el entorno Atlassian.

La seguridad cibernética

El componente del cargador, según Aon, actúa como un complemento normal de Confluence y es responsable de descifrar y ejecutar la carga útil.

“Varias de las funciones del shell web dependen de API específicas de Confluence”, dijo el investigador de seguridad Zachary Reichert.

“Sin embargo, el complemento y el mecanismo de carga parecen depender sólo de las API comunes de Atlassian y son potencialmente aplicables a JIRA, Bitbucket u otros productos de Atlassian donde un atacante puede instalar el complemento”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Detenidos dos sospechosos durante registros domiciliarios en círculos de extrema derecha: se encontró material para bombas y cócteles molotov
Next: Canadá alinea un proyecto de hidrógeno verde de 4.000 millones de dólares en un impulso a las tecnologías limpias

Related Stories

OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
ASML: Europa defiende sus intereses en Washington frente al MATCH
  • Tecnología

ASML: Europa defiende sus intereses en Washington frente al MATCH Act

teknomers 25 de Haziran de 2026
Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?
  • Tecnología

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?

teknomers 25 de Haziran de 2026

You May Have Missed

OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
Ola de calor extrema en el Gers: los trabajadores de
  • salud

Ola de calor extrema en el Gers: los trabajadores de la construcción autorizados a comenzar desde las 5 h de la mañana en los sitios para evitar el calor sofocante

teknomers 25 de Haziran de 2026
Venezuela afectada por dos potentes sismos, se declara estado de
  • Entretenimiento

Venezuela afectada por dos potentes sismos, se declara estado de emergencia

teknomers 25 de Haziran de 2026
  • AI

Premios ET a los Productos de IA Más Innovadores 2026: Por qué los impuestos se han convertido en una de las principales pruebas de confianza para los datos empresariales

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.