{"id":1014306,"date":"2023-10-25T08:39:51","date_gmt":"2023-10-25T08:39:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-exploits-poc-lanzados-para-vulnerabilidades-de-citrix-y-vmware\/"},"modified":"2023-10-25T08:39:55","modified_gmt":"2023-10-25T08:39:55","slug":"alerta-exploits-poc-lanzados-para-vulnerabilidades-de-citrix-y-vmware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-exploits-poc-lanzados-para-vulnerabilidades-de-citrix-y-vmware\/","title":{"rendered":"Alerta: Exploits PoC lanzados para vulnerabilidades de Citrix y VMware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Explotaci\u00f3n\/Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Alerta-Exploits-PoC-lanzados-para-vulnerabilidades-de-Citrix-y-VMware.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El proveedor de servicios de virtualizaci\u00f3n VMware ha alertado a los clientes sobre la existencia de un exploit de prueba de concepto (PoC) para una falla de seguridad recientemente reparada en Aria Operations for Logs.<\/p>\n<p>Registrada como CVE-2023-34051 (puntuaci\u00f3n CVSS: 8,1), la vulnerabilidad de alta gravedad se relaciona con un caso de omisi\u00f3n de autenticaci\u00f3n que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>&#8220;Un actor malicioso no autenticado puede inyectar archivos en el sistema operativo de un dispositivo afectado, lo que puede resultar en la ejecuci\u00f3n remota de c\u00f3digo&#8221;, VMware <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0021.html\" target=\"_blank\">anotado<\/a> en un aviso del 19 de octubre de 2023.<\/p>\n<p>A James Horseman de Horizon3.ai y el equipo de ataque Randori se les atribuye el descubrimiento y el informe de la falla.<\/p>\n<p>Desde entonces, Horizon3.ai ha puesto a disposici\u00f3n una <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/horizon3ai\/CVE-2023-34051\" target=\"_blank\">PoC para la vulnerabilidad<\/a>lo que llev\u00f3 a VMware a revisar su aviso esta semana.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2023-34051 es un parche para omitir un conjunto de fallas cr\u00edticas que VMware solucion\u00f3 a principios de enero y que podr\u00edan exponer a los usuarios a ataques de ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta omisi\u00f3n de parche no ser\u00eda muy dif\u00edcil de encontrar para un atacante&#8221;, dijo Horseman. <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/vmware-aria-operations-for-logs-cve-2023-34051-technical-deep-dive-and-iocs\/\" target=\"_blank\">dicho<\/a>.  &#8220;Este ataque resalta la importancia de una defensa en profundidad. Un defensor no siempre puede confiar en que un parche oficial mitigue completamente una vulnerabilidad&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Citrix public\u00f3 su propio aviso, instando a los clientes a aplicar correcciones para CVE-2023-4966 (puntaje CVSS: 9.4), una vulnerabilidad de seguridad cr\u00edtica que afecta a NetScaler ADC y NetScaler Gateway y que ha sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>&#8220;Ahora tenemos informes de incidentes consistentes con el secuestro de sesiones y hemos recibido informes cre\u00edbles de ataques dirigidos que explotan esta vulnerabilidad&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.netscaler.com\/blog\/news\/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway\/\" target=\"_blank\">dicho<\/a> esta semana, corroborando un informe de Mandiant, propiedad de Google.<\/p>\n<p>Tambi\u00e9n es probable que los esfuerzos de explotaci\u00f3n aumenten en los pr\u00f3ximos d\u00edas dada la disponibilidad de un exploit PoC, denominado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/assetnote\/exploits\/tree\/main\/citrix\/CVE-2023-4966\" target=\"_blank\">Sangrado de c\u00edtricos<\/a>.<\/p>\n<p>&#8220;Aqu\u00ed vimos un ejemplo interesante de una vulnerabilidad causada por no comprender completamente snprintf&#8221;, dijo el investigador de Assetnote Dylan Pindur. <a rel=\"nofollow noopener\" href=\"https:\/\/www.assetnote.io\/resources\/research\/citrix-bleed-leaking-session-tokens-with-cve-2023-4966\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Aunque se recomienda snprintf como versi\u00f3n segura de sprintf, es importante tener cuidado. Se evit\u00f3 un desbordamiento del b\u00fafer usando snprintf, pero la sobrelectura del b\u00fafer posterior sigui\u00f3 siendo un problema&#8221;.<\/p>\n<p>La explotaci\u00f3n activa de CVE-2023-4966 ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/10\/19\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregar<\/a> a las vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), que exige que las agencias federales de EE. UU. apliquen los \u00faltimos parches antes del 8 de noviembre de 2023.<\/p>\n<p>Los \u00faltimos acontecimientos tambi\u00e9n siguen al lanzamiento de <a rel=\"nofollow noopener\" href=\"https:\/\/documentation.solarwinds.com\/en\/success_center\/arm\/content\/release_notes\/arm_2023-2-1_release_notes.htm\" target=\"_blank\">actualizaciones<\/a> para tres vulnerabilidades cr\u00edticas de ejecuci\u00f3n remota de c\u00f3digo en SolarWinds Access Rights Manager (<a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1564\/\" target=\"_blank\">CVE-2023-35182<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1565\/\" target=\"_blank\">CVE-2023-35185<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1567\/\" target=\"_blank\">CVE-2023-35187<\/a>puntuaciones CVSS: 9,8) que atacantes remotos podr\u00edan utilizar para ejecutar c\u00f3digo con privilegios de SISTEMA.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/alert-poc-exploits-released-for-citrix.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de octubre de 2023\ue804Sala de redacci\u00f3nExplotaci\u00f3n\/Vulnerabilidad El proveedor de servicios de virtualizaci\u00f3n VMware ha alertado a los<\/p>\n","protected":false},"author":1,"featured_media":1014307,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,109370,4664,29391,4662,4668,6736,201033,4654,201031,4659,4653,4655,18,53819,4666,4665,201032,34470,4660,12260],"class_list":["post-1014306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-citrix","tag-como-hackear","tag-exploits","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzados","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-poc","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vmware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1014306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1014306"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1014306\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1014307"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1014306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1014306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1014306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}