{"id":108198,"date":"2022-04-23T10:42:06","date_gmt":"2022-04-23T10:42:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/atlassian-elimina-parches-para-vulnerabilidad-critica-de-omision-de-autenticacion-de-jira\/"},"modified":"2022-04-23T10:42:12","modified_gmt":"2022-04-23T10:42:12","slug":"atlassian-elimina-parches-para-vulnerabilidad-critica-de-omision-de-autenticacion-de-jira","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atlassian-elimina-parches-para-vulnerabilidad-critica-de-omision-de-autenticacion-de-jira\/","title":{"rendered":"Atlassian elimina parches para vulnerabilidad cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n de Jira"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Atlassian ha publicado un aviso de seguridad que advierte sobre una vulnerabilidad cr\u00edtica en su software Jira que podr\u00eda ser abusada por un atacante remoto no autenticado para eludir las protecciones de autenticaci\u00f3n.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0540\" target=\"_blank\"><strong>CVE-2022-0540<\/strong><\/a>, la falla tiene una calificaci\u00f3n de 9.9 sobre 10 en el sistema de puntuaci\u00f3n CVSS y reside en el marco de autenticaci\u00f3n de Jira, Jira Seraph.  A Khoadha de Viettel Cyber \u200b\u200bSecurity se le atribuye el descubrimiento y la notificaci\u00f3n de la debilidad de la seguridad.<\/p>\n<p>&#8220;Un atacante remoto no autenticado podr\u00eda explotar esto enviando una solicitud HTTP especialmente dise\u00f1ada para eludir los requisitos de autenticaci\u00f3n y autorizaci\u00f3n en las acciones de WebWork utilizando una configuraci\u00f3n afectada&#8221;, Atlassian <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/jira\/jira-security-advisory-2022-04-20-1115127899.html\" target=\"_blank\">anotado<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La falla afecta a los siguientes productos de Jira:<\/p>\n<ul>\n<li>Jira Core Server, Jira Software Server y Jira Software Data Center: todas las versiones anteriores a la 8.13.18, 8.14.x, 8.15.x, 8.16.x, 8.17.x, 8.18.x, 8.19.x, 8.20.x anteriores a la 8.20. 6 y 8.21.x<\/li>\n<li>Jira Service Management Server y Jira Service Management Data Center: Todas las versiones anteriores a 4.13.18, 4.14.x, 4.15.x, 4.16.x, 4.17.x, 4.18.x, 4.19.x, 4.20.x anteriores a 4.20.6, y 4.21.x<\/li>\n<\/ul>\n<p>Las versiones fijas de Jira y Jira Service Management son 8.13.18, 8.20.6 y 8.22.0 y 4.13.18, 4.20.6 y 4.22.0.<\/p>\n<p>Atlassian tambi\u00e9n se\u00f1al\u00f3 que la falla afecta a las aplicaciones propias y de terceros solo si est\u00e1n instaladas en una de las versiones mencionadas de Jira o Jira Service Management y si est\u00e1n usando una configuraci\u00f3n vulnerable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda encarecidamente a los usuarios que actualicen a una de las versiones parcheadas para mitigar posibles intentos de explotaci\u00f3n.  Si el parcheo inmediato no es una opci\u00f3n, la compa\u00f1\u00eda recomienda actualizar las aplicaciones afectadas a una versi\u00f3n fija o deshabilitarlas por completo.<\/p>\n<p>Vale la pena se\u00f1alar que una falla cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo en Atlassian Confluence (CVE-2021-26084, puntaje CVSS: 9.8) se us\u00f3 activamente como arma el a\u00f1o pasado para instalar mineros de criptomonedas en servidores comprometidos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/atlassian-drops-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atlassian ha publicado un aviso de seguridad que advierte sobre una vulnerabilidad cr\u00edtica en su software Jira que<\/p>\n","protected":false},"author":1,"featured_media":108199,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54410,33384,4664,2458,8888,4662,54411,4668,4667,4654,4658,4659,4653,4655,50035,18,6244,4663,4666,4665,4014,4660],"class_list":["post-108198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-autenticacion","tag-como-hackear","tag-critica","tag-elimina","tag-filtracion-de-datos","tag-jira","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/108198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=108198"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/108198\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/108199"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=108198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=108198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=108198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}