Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo exploit PoC para la falla de Apache ActiveMQ podría permitir a los atacantes pasar desapercibidos
  • Tecnología

El nuevo exploit PoC para la falla de Apache ActiveMQ podría permitir a los atacantes pasar desapercibidos

teknomers 15 de Kasım de 2023 (Last updated: 15 de Kasım de 2023) 3 minutes read
El nuevo exploit PoC para la falla de Apache ActiveMQ


15 de noviembre de 2023Sala de redacciónRansomware/vulnerabilidad

Investigadores de ciberseguridad han demostrado una nueva técnica que explota una falla de seguridad crítica en Apache ActiveMQ para lograr la ejecución de código arbitrario en la memoria.

Seguimiento como CVE-2023-46604 (Puntuación CVSS: 10.0), la vulnerabilidad es un error de ejecución remota de código que podría permitir a un actor de amenazas ejecutar comandos de shell arbitrarios.

Apache lo parchó en las versiones ActiveMQ 5.15.16, 5.16.7, 5.17.6 o 5.18.3 lanzadas a fines del mes pasado.

La seguridad cibernética

Desde entonces, la vulnerabilidad ha sido objeto de explotación activa por parte de equipos de ransomware para implementar ransomware como HelloKitty y una cepa que comparte similitudes con TellYouThePass, así como con un troyano de acceso remoto llamado SparkRAT.

De acuerdo a nuevos hallazgos de VulnCheck, los actores de amenazas que utilizan la falla como arma son confiando en una prueba de concepto pública (prueba de concepto) exploit divulgado originalmente el 25 de octubre de 2023.

Se ha descubierto que los ataques utilizan ClassPathXmlApplicationContextuna clase que forma parte del marco Spring y está disponible dentro de ActiveMQ, para cargar un archivo malicioso. Archivo de configuración de frijol XML a través de HTTP y lograr la ejecución remota de código no autenticado en el servidor.

La seguridad cibernética

VulnCheck, que caracterizó el método como ruidoso, dijo que fue capaz de diseñar un exploit mejor que se basa en el FileSystemXmlApplicationContext clase e incorpora un diseño especialmente diseñado Expresión SpEL en lugar del “método-init“atributo para lograr los mismos resultados e incluso obtener un shell inverso.

“Eso significa que los actores de amenazas podrían haber evitado dejar sus herramientas en el disco”, dijo VulnCheck. “Podrían simplemente haber escrito su cifrado en Nashorn (o cargar una clase/JAR en la memoria) y permanecer residentes en la memoria”.

Sin embargo, vale la pena señalar que al hacerlo se activa un mensaje de excepción en el archivo activemq.log, lo que requiere que los atacantes también tomen medidas para limpiar el rastro forense.

“Ahora que sabemos que los atacantes pueden ejecutar ataques sigilosos utilizando CVE-2023-46604, se vuelve aún más importante parchear sus servidores ActiveMQ e, idealmente, eliminarlos por completo de Internet”, dijo Jacob Baines, director de tecnología de VulnCheck.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: MIRAR. El techo de la escuela de Brujas tiene goteras como un colador: “Más de 70 cubos para recoger agua y el techo se cae”
Next: Todos hablan. Y eso se aplica a muchas generaciones.

Related Stories

Lenovo lanza su ThinkPad E14 Gen 8: 120 Hz, escalabilidad
  • Tecnología

Lenovo lanza su ThinkPad E14 Gen 8: 120 Hz, escalabilidad y Panther Lake para atraer a los profesionales

teknomers 9 de Haziran de 2026
iPhone a molette, Apple Car... Un repaso en vídeo sobre
  • Tecnología

iPhone a molette, Apple Car… Un repaso en vídeo sobre los mayores fracasos de Cupertino

teknomers 9 de Haziran de 2026
Claude Fable 5: el modelo más potente de Anthropic ya
  • Tecnología

Claude Fable 5: el modelo más potente de Anthropic ya está disponible

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Fifa trabaja para resolver la anulación de entradas de Irán

teknomers 9 de Haziran de 2026
  • General

Refrán Francés del Día: ‘Debes golpear el hierro…’- Lecciones de vida sobre el tiempo, la oportunidad, la acción y por qué el éxito pertenece a quienes reconocen el momento adecuado.

teknomers 9 de Haziran de 2026
  • Cultura

Daniel, eliminado de « Koh-Lanta » justo antes de la final: « Estaba muy debilitado físicamente »

teknomers 9 de Haziran de 2026
Lenovo lanza su ThinkPad E14 Gen 8: 120 Hz, escalabilidad
  • Tecnología

Lenovo lanza su ThinkPad E14 Gen 8: 120 Hz, escalabilidad y Panther Lake para atraer a los profesionales

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.