Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence
  • Tecnología

Alerta: La puerta trasera ‘Effluence’ persiste a pesar de parchear los servidores de Atlassian Confluence

teknomers 10 de Kasım de 2023 (Last updated: 10 de Kasım de 2023) 3 minutes read
Alerta: La puerta trasera 'Effluence' persiste a pesar de parchear


10 de noviembre de 2023Sala de redacciónAtaque cibernético/Inteligencia sobre amenazas

Investigadores de ciberseguridad han descubierto una puerta trasera sigilosa llamada Efluencia que se implementa luego de la explotación exitosa de una falla de seguridad recientemente revelada en el centro de datos y el servidor de Atlassian Confluence.

“El malware actúa como una puerta trasera persistente y no se soluciona aplicando parches a Confluence”, Stroz Friedberg Incident Response Services de Aon dicho en un análisis publicado a principios de esta semana.

“La puerta trasera proporciona capacidad de movimiento lateral a otros recursos de la red, además de la filtración de datos de Confluence. Es importante destacar que los atacantes pueden acceder a la puerta trasera de forma remota sin autenticarse en Confluence”.

La seguridad cibernética

La cadena de ataque documentada por la entidad de ciberseguridad implicó la explotación de CVE-2023-22515 (puntaje CVSS: 10.0), un error crítico en Atlassian que podría aprovecharse para crear cuentas de administrador de Confluence no autorizadas y acceder a servidores de Confluence.

Desde entonces, Atlassian ha revelado una segunda falla conocida como CVE-2023-22518 (puntaje CVSS: 10.0) que un atacante también puede aprovechar para configurar una cuenta de administrador fraudulenta, lo que resulta en una pérdida total de confidencialidad, integridad y disponibilidad.

Lo que hace que el último ataque se destaque es que el adversario obtuvo acceso inicial a través de CVE-2023-22515 e incorporó un novedoso shell web que otorga acceso remoto persistente a cada página web del servidor, incluida la página de inicio de sesión no autenticada, sin necesidad de un cuenta de usuario válida.

El web shell, compuesto por un cargador y una carga útil, es pasivo, lo que permite que las solicitudes pasen desapercibidas hasta que se proporciona una solicitud que coincide con un parámetro específico, momento en el que desencadena su comportamiento malicioso al ejecutar una serie de acciones.

Esto comprende crear una nueva cuenta de administrador, depurar registros para cubrir el rastro forense, ejecutar comandos arbitrarios en el servidor subyacente, enumerar, leer y eliminar archivos, y compilar información extensa sobre el entorno Atlassian.

La seguridad cibernética

El componente del cargador, según Aon, actúa como un complemento normal de Confluence y es responsable de descifrar y ejecutar la carga útil.

“Varias de las funciones del shell web dependen de API específicas de Confluence”, dijo el investigador de seguridad Zachary Reichert.

“Sin embargo, el complemento y el mecanismo de carga parecen depender sólo de las API comunes de Atlassian y son potencialmente aplicables a JIRA, Bitbucket u otros productos de Atlassian donde un atacante puede instalar el complemento”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Detenidos dos sospechosos durante registros domiciliarios en círculos de extrema derecha: se encontró material para bombas y cócteles molotov
Next: Canadá alinea un proyecto de hidrógeno verde de 4.000 millones de dólares en un impulso a las tecnologías limpias

Related Stories

Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026
Filtración de datos en MesVaccins.net: todos los carnets de vacunación
  • Tecnología

Filtración de datos en MesVaccins.net: todos los carnets de vacunación expuestos

teknomers 25 de Haziran de 2026
Anthropic cambia las reglas para Claude y menciona por primera
  • Tecnología

Anthropic cambia las reglas para Claude y menciona por primera vez la recolección de datos biométricos (Análisis)

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: por primera vez, Kiev destruye un dron ruso Chernika gracias a un interceptor General Cherry AIR

teknomers 25 de Haziran de 2026
  • General

Científicos descubren un secreto oculto en una planta: Una planta común está haciendo algo al agua que tiene a los investigadores completamente desconcertados

teknomers 25 de Haziran de 2026
  • Deporte

Hearts: Wouter Vrancken es nombrado nuevo entrenador principal

teknomers 25 de Haziran de 2026
  • Finanzas

La SNCF anuncia la gratuidad de los cambios y las cancelaciones de boletos de TGV Inoui y Ouigo durante la ola de calor

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.