Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Transferencia de MOVEit bajo ataque: Vulnerabilidad de día cero que se está explotando activamente
  • Tecnología

Transferencia de MOVEit bajo ataque: Vulnerabilidad de día cero que se está explotando activamente

teknomers 2 de Haziran de 2023 (Last updated: 2 de Haziran de 2023) 4 minutes read
Transferencia de MOVEit bajo ataque: Vulnerabilidad de día cero que


02 de junio de 2023Ravie Lakshmanán Día Cero / Vulnerabilidad

Una falla crítica en la aplicación de transferencia de archivos administrada MOVEit Transfer de Progress Software ha sido objeto de una explotación generalizada en la naturaleza para hacerse cargo de los sistemas vulnerables.

La deficiencia, a la que aún no se le ha asignado un identificador CVE, se relaciona con una grave vulnerabilidad de inyección de SQL que podría conducir a una escalada de privilegios y un posible acceso no autorizado al entorno.

“Se ha encontrado una vulnerabilidad de inyección SQL en la aplicación web MOVEit Transfer que podría permitir que un atacante no autenticado obtenga acceso no autorizado a la base de datos de MOVEit Transfer”, dijo la empresa. dicho.

“Dependiendo del motor de la base de datos que se utilice (MySQL, Microsoft SQL Server o Azure SQL), un atacante puede inferir información sobre la estructura y el contenido de la base de datos además de ejecutar declaraciones SQL que alteran o eliminan elementos de la base de datos”.

La empresa con sede en Massachusetts, que también es propietaria de Telerik, ha puesto a disposición parches para el error en las siguientes versiones: 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4 ), 2022.1.5 (14.1.5) y 2023.0.1 (15.0.1).

El desarrollo fue reportado por primera vez por computadora pitido. De acuerdo a Cazadora y rápido7aproximadamente 2500 instancias de MOVEit Transfer estuvieron expuestas a la Internet pública al 31 de mayo de 2023, la mayoría de ellas ubicadas en los EE. UU.

Los intentos de explotación exitosos culminan con la implementación de un shell web, un archivo llamado “human2.aspx” en el directorio “wwwroot” que se crea a través de un script con un nombre de archivo aleatorio, para “exfiltrar varios datos almacenados por el servicio MOVEit local”.

Transferencia segura de archivos - Transferencia MOVEit

El shell web también está diseñado para agregar nuevas sesiones de cuenta de usuario administrador con el nombre “Servicio de verificación de estado” en un esfuerzo probable por eludir la detección, un análisis del cadena de ataque ha revelado.

Empresa de inteligencia de amenazas GreyNoise dicho “Observó actividad de escaneo para la página de inicio de sesión de MOVEit Transfer ubicada en /human.aspx desde el 3 de marzo de 2023”, y agregó que se detectaron cinco direcciones IP diferentes “intentando descubrir la ubicación de las instalaciones de MOVEit”.

PRÓXIMO SEMINARIO WEB

🔐 Dominio de la seguridad de API: comprensión de su verdadera superficie de ataque

Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable. ¡Únase a nuestro seminario web perspicaz!

Únase a la sesión

“Si bien no conocemos los detalles del grupo detrás de los ataques de día cero que involucran a MOVEit, esto subraya una tendencia preocupante de los actores de amenazas que se enfocan en las soluciones de transferencia de archivos”, dijo Satnam Narang, ingeniero senior de investigación de Tenable.

El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a emitir una alertainstando a los usuarios y organizaciones a seguir los pasos de mitigación para protegerse contra cualquier actividad maliciosa.

También se recomienda aislar los servidores bloqueando el tráfico entrante y saliente e inspeccionar los entornos en busca de posibles indicadores de compromiso (IoC) y, de ser así, eliminarlos antes de aplicar las correcciones.

“Si vuelve a ser un grupo de ransomware, este será el segundo día cero empresarial MFT en un año, cl0p se volvió loco con GoAnywhere recientemente”, dijo el investigador de seguridad Kevin Beaumont. dicho.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: REPORTE DEL CLIMA. Día soleado tras un inicio gris, temperaturas hasta 21 grados
Next: El Senado de los EE. UU. aprueba un proyecto de ley para poner fin al estancamiento del techo de la deuda y evitar el incumplimiento

Related Stories

Apple TV 4K Wi-Fi 64 Go a 161,99 € en
  • Tecnología

Apple TV 4K Wi-Fi 64 Go a 161,99 € en lugar de 229 € en Teknomers

teknomers 23 de Temmuz de 2026
Rassemblement nacional: el sitio web hackeado, los datos de los
  • Tecnología

Rassemblement nacional: el sitio web hackeado, los datos de los afiliados no habrían sido afectados

teknomers 23 de Temmuz de 2026
El fundador de Twitter lanza Buzz, su alternativa a Slack
  • Tecnología

El fundador de Twitter lanza Buzz, su alternativa a Slack impulsada por IA

teknomers 23 de Temmuz de 2026

You May Have Missed

  • General

Amish Shah gana la primaria congresional demócrata en Arizona, un golpe para el establecimiento del partido

teknomers 23 de Temmuz de 2026
  • Deporte

World Matchplay 2026: Cameron Menzies recibe atención médica, Gerwyn Price, James Wade y Gian van Veen ganan

teknomers 23 de Temmuz de 2026
  • General

Lecciones de Vida: Fe, Coraje y Crecimiento Personal: Cita famosa del día de Norman Vincent Peale: “El primer paso es llenar tu vida de fe positiva… El segundo paso es…” — Lecciones de vida inspiradoras sobre la autoconfianza, el coraje, el crecimiento personal, la resiliencia y por qué comenzar donde estás puede transformar tu futuro por el ministro estadounidense y autor superventas conocido por el pensamiento positivo.

teknomers 23 de Temmuz de 2026
  • Deporte

Mercato Mónaco: Liverpool ha hecho consultas por Maghnes Akliouche, aún cercano al PSG

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.