{"id":1097555,"date":"2023-12-18T18:47:43","date_gmt":"2023-12-18T18:47:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-los-expertos-revelan-nuevos-detalles-sobre-los-exploits-rce-de-outlook-sin-hacer-clic\/"},"modified":"2023-12-18T18:47:47","modified_gmt":"2023-12-18T18:47:47","slug":"cuidado-los-expertos-revelan-nuevos-detalles-sobre-los-exploits-rce-de-outlook-sin-hacer-clic","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-los-expertos-revelan-nuevos-detalles-sobre-los-exploits-rce-de-outlook-sin-hacer-clic\/","title":{"rendered":"Cuidado: los expertos revelan nuevos detalles sobre los exploits RCE de Outlook sin hacer clic"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Cuidado-los-expertos-revelan-nuevos-detalles-sobre-los-exploits-RCE.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles t\u00e9cnicos sobre dos fallas de seguridad ahora parcheadas en Microsoft Windows que podr\u00edan ser encadenadas por actores de amenazas para lograr la ejecuci\u00f3n remota de c\u00f3digo en el servicio de correo electr\u00f3nico Outlook sin ninguna interacci\u00f3n del usuario.<\/p>\n<p>&#8220;Un atacante en Internet puede encadenar las vulnerabilidades para crear un exploit de ejecuci\u00f3n remota de c\u00f3digo (RCE) completo y sin hacer clic contra los clientes de Outlook&#8221;, dijo en un comunicado el investigador de seguridad de Akamai Ben Barnea, quien descubri\u00f3 las vulnerabilidades. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/chaining-vulnerabilities-to-achieve-rce-part-one\" target=\"_blank\">dos partes<\/a> <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/chaining-vulnerabilities-to-achieve-rce-part-two\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>Los problemas de seguridad, que Microsoft solucion\u00f3 en agosto y octubre de 2023, respectivamente, se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-35384\" target=\"_blank\"><strong>CVE-2023-35384<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,4) &#8211; Vulnerabilidad de omisi\u00f3n de caracter\u00edstica de seguridad de plataformas HTML de Windows<\/li>\n<li><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36710\" target=\"_blank\"><strong>CVE-2023-36710<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Windows Media Foundation Core<\/li>\n<\/ul>\n<p>Akamai ha descrito CVE-2023-35384 como una soluci\u00f3n para una falla de seguridad cr\u00edtica que Microsoft parch\u00f3 en marzo de 2023. Registrada como CVE-2023-23397 (puntuaci\u00f3n CVSS: 9,8), la falla se relaciona con un caso de escalada de privilegios que podr\u00eda dar como resultado el robo de credenciales NTLM y permitir que un atacante realice un ataque de retransmisi\u00f3n.<\/p>\n<p>A principios de este mes, Microsoft, Proofpoint y Palo Alto Networks Unit 42 revelaron que un actor de amenazas ruso conocido como APT29 ha estado utilizando activamente el error como arma para obtener acceso no autorizado a las cuentas de las v\u00edctimas dentro de los servidores Exchange.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2023-35384 es tambi\u00e9n el segundo parche de omisi\u00f3n despu\u00e9s de CVE-2023-29324, que tambi\u00e9n fue descubierto por Barnea y posteriormente corregido por Redmond como parte de las actualizaciones de seguridad de mayo de 2023.<\/p>\n<p>&#8220;Encontramos otra soluci\u00f3n a la vulnerabilidad original de Outlook: una soluci\u00f3n que una vez m\u00e1s nos permiti\u00f3 obligar al cliente a conectarse a un servidor controlado por un atacante y descargar un archivo de sonido malicioso&#8221;, dijo Barnea.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-35384, como CVE-2023-29324, tiene su ra\u00edz en el an\u00e1lisis de una ruta por parte del <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/internet-explorer\/ie-developer\/platform-apis\/ms537133(v=vs.85)\" target=\"_blank\">Funci\u00f3n MapUrlToZone<\/a> que podr\u00eda explotarse enviando un correo electr\u00f3nico que contenga un archivo malicioso o una URL a un cliente Outlook.<\/p>\n<p>&#8220;Existe una vulnerabilidad de omisi\u00f3n de caracter\u00edsticas de seguridad cuando la plataforma MSHTML no logra validar la zona de seguridad correcta de las solicitudes de URL espec\u00edficas. Esto podr\u00eda permitir que un atacante haga que un usuario acceda a una URL en una zona de seguridad de Internet menos restringida de lo previsto&#8221;, se\u00f1al\u00f3 Microsoft. en su asesor\u00eda.<\/p>\n<p>Al hacerlo, la vulnerabilidad no solo puede usarse para filtrar credenciales NTLM, sino que tambi\u00e9n puede encadenarse con la falla de an\u00e1lisis de sonido (CVE-2023-36710) para descargar un archivo de sonido personalizado que, cuando se reproduce autom\u00e1ticamente usando la funci\u00f3n de sonido recordatorio de Outlook, puede conducir a una ejecuci\u00f3n de c\u00f3digo sin hacer clic en la m\u00e1quina v\u00edctima.<\/p>\n<p>CVE-2023-36710 afecta al Administrador de compresi\u00f3n de audio (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/multimedia\/how-the-audio-compression-manager-works\" target=\"_blank\">ACM<\/a>), un marco multimedia heredado de Windows que se utiliza para administrar c\u00f3decs de audio y es el resultado de una vulnerabilidad de desbordamiento de enteros que se produce al reproducir un archivo WAV.<\/p>\n<p>&#8220;Finalmente, logramos activar la vulnerabilidad usando el c\u00f3dec IMA ADP&#8221;, explic\u00f3 Barnea.  &#8220;El tama\u00f1o del archivo es de aproximadamente 1,8 GB. Al realizar la operaci\u00f3n de l\u00edmite matem\u00e1tico en el c\u00e1lculo, podemos concluir que el tama\u00f1o de archivo m\u00e1s peque\u00f1o posible con el c\u00f3dec IMA ADP es 1 GB&#8221;.<\/p>\n<p>Para mitigar los riesgos, se recomienda que las organizaciones utilicen la microsegmentaci\u00f3n para bloquear las conexiones SMB salientes a direcciones IP p\u00fablicas remotas.  Adem\u00e1s, tambi\u00e9n recomend\u00f3 deshabilitar NTLM o agregar usuarios al <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/security\/credentials-protection-and-management\/protected-users-security-group\" target=\"_blank\">Grupo de seguridad Usuarios protegidos<\/a>lo que impide el uso de NTLM como mecanismo de autenticaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/beware-experts-reveal-new-details-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del correo electr\u00f3nico Han surgido detalles t\u00e9cnicos sobre dos fallas de<\/p>\n","protected":false},"author":1,"featured_media":1097556,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,27703,4664,26,5972,385,29391,4662,13,4668,201033,36,4654,201031,4659,4653,4655,2431,11751,22592,2922,4666,4665,1030,131,201032,4660],"class_list":["post-1097555","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clic","tag-como-hackear","tag-cuidado","tag-detalles","tag-expertos","tag-exploits","tag-filtracion-de-datos","tag-hacer","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-outlook","tag-rce","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1097555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1097555"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1097555\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1097556"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1097555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1097555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1097555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}