{"id":1039967,"date":"2023-11-10T15:24:15","date_gmt":"2023-11-10T15:24:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-la-puerta-trasera-effluence-persiste-a-pesar-de-parchear-los-servidores-de-atlassian-confluence\/"},"modified":"2023-11-10T15:24:19","modified_gmt":"2023-11-10T15:24:19","slug":"alerta-la-puerta-trasera-effluence-persiste-a-pesar-de-parchear-los-servidores-de-atlassian-confluence","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-la-puerta-trasera-effluence-persiste-a-pesar-de-parchear-los-servidores-de-atlassian-confluence\/","title":{"rendered":"Alerta: La puerta trasera &#8216;Effluence&#8217; persiste a pesar de parchear los servidores de Atlassian Confluence"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-La-puerta-trasera-Effluence-persiste-a-pesar-de-parchear.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una puerta trasera sigilosa llamada <strong>Efluencia<\/strong> que se implementa luego de la explotaci\u00f3n exitosa de una falla de seguridad recientemente revelada en el centro de datos y el servidor de Atlassian Confluence.<\/p>\n<p>&#8220;El malware act\u00faa como una puerta trasera persistente y no se soluciona aplicando parches a Confluence&#8221;, Stroz Friedberg Incident Response Services de Aon <a rel=\"nofollow noopener\" href=\"https:\/\/www.aon.com\/cyber-solutions\/aon_cyber_labs\/detecting-effluence-an-unauthenticated-confluence-web-shell\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado a principios de esta semana.<\/p>\n<p>&#8220;La puerta trasera proporciona capacidad de movimiento lateral a otros recursos de la red, adem\u00e1s de la filtraci\u00f3n de datos de Confluence. Es importante destacar que los atacantes pueden acceder a la puerta trasera de forma remota sin autenticarse en Confluence&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cadena de ataque documentada por la entidad de ciberseguridad implic\u00f3 la explotaci\u00f3n de CVE-2023-22515 (puntaje CVSS: 10.0), un error cr\u00edtico en Atlassian que podr\u00eda aprovecharse para crear cuentas de administrador de Confluence no autorizadas y acceder a servidores de Confluence.<\/p>\n<p>Desde entonces, Atlassian ha revelado una segunda falla conocida como CVE-2023-22518 (puntaje CVSS: 10.0) que un atacante tambi\u00e9n puede aprovechar para configurar una cuenta de administrador fraudulenta, lo que resulta en una p\u00e9rdida total de confidencialidad, integridad y disponibilidad.<\/p>\n<p>Lo que hace que el \u00faltimo ataque se destaque es que el adversario obtuvo acceso inicial a trav\u00e9s de CVE-2023-22515 e incorpor\u00f3 un novedoso shell web que otorga acceso remoto persistente a cada p\u00e1gina web del servidor, incluida la p\u00e1gina de inicio de sesi\u00f3n no autenticada, sin necesidad de un cuenta de usuario v\u00e1lida.<\/p>\n<p>El web shell, compuesto por un cargador y una carga \u00fatil, es pasivo, lo que permite que las solicitudes pasen desapercibidas hasta que se proporciona una solicitud que coincide con un par\u00e1metro espec\u00edfico, momento en el que desencadena su comportamiento malicioso al ejecutar una serie de acciones.<\/p>\n<p>Esto comprende crear una nueva cuenta de administrador, depurar registros para cubrir el rastro forense, ejecutar comandos arbitrarios en el servidor subyacente, enumerar, leer y eliminar archivos, y compilar informaci\u00f3n extensa sobre el entorno Atlassian.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El componente del cargador, seg\u00fan Aon, act\u00faa como un complemento normal de Confluence y es responsable de descifrar y ejecutar la carga \u00fatil.<\/p>\n<p>&#8220;Varias de las funciones del shell web dependen de API espec\u00edficas de Confluence&#8221;, dijo el investigador de seguridad Zachary Reichert.<\/p>\n<p>&#8220;Sin embargo, el complemento y el mecanismo de carga parecen depender s\u00f3lo de las API comunes de Atlassian y son potencialmente aplicables a JIRA, Bitbucket u otros productos de Atlassian donde un atacante puede instalar el complemento&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/alert-effluence-backdoor-persists.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de noviembre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/Inteligencia sobre amenazas Investigadores de ciberseguridad han descubierto una puerta trasera<\/p>\n","protected":false},"author":1,"featured_media":1039968,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,54410,4664,73290,214996,4662,4668,201033,36,4654,201031,4659,4653,4655,36018,51826,3109,1732,4666,4665,7982,201032,7157,4660],"class_list":["post-1039967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-atlassian","tag-como-hackear","tag-confluence","tag-effluence","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchear","tag-persiste","tag-pesar","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-software-malicioso-ransomware","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1039967"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039967\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1039968"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1039967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1039967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1039967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}