{"id":112503,"date":"2022-04-25T21:16:22","date_gmt":"2022-04-25T21:16:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-informan-vulnerabilidad-rce-critica-en-la-plataforma-virustotal-de-google\/"},"modified":"2022-04-25T21:16:25","modified_gmt":"2022-04-25T21:16:25","slug":"investigadores-informan-vulnerabilidad-rce-critica-en-la-plataforma-virustotal-de-google","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-informan-vulnerabilidad-rce-critica-en-la-plataforma-virustotal-de-google\/","title":{"rendered":"Investigadores informan vulnerabilidad RCE cr\u00edtica en la plataforma VirusTotal de Google"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad han revelado una vulnerabilidad de seguridad en la plataforma VirusTotal que podr\u00eda haber sido potencialmente armada para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<p>La falla, ahora parcheada, hizo posible &#8220;ejecutar comandos de forma remota dentro de la plataforma VirusTotal y obtener acceso a sus diversas capacidades de escaneo&#8221;, dijeron los investigadores de Cysource Shai Alfasi y Marlon Fabiano da Silva en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cysrc.com\/blog\/virus-total-blog\" target=\"_blank\">reporte<\/a> compartido exclusivamente con The Hacker News.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/support.virustotal.com\/hc\/en-us\/articles\/115002126889-How-it-works\" target=\"_blank\">VirusTotal<\/a>parte de la subsidiaria de seguridad Chronicle de Google, es un servicio de escaneo de malware que analiza archivos y URL sospechosos y busca virus utilizando m\u00e1s de 70 productos antivirus de terceros.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El m\u00e9todo de ataque implic\u00f3 la carga de un archivo DjVu a trav\u00e9s de la plataforma <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/home\/upload\" target=\"_blank\">interfaz de usuario web<\/a>us\u00e1ndolo para desencadenar un exploit para una falla de ejecuci\u00f3n remota de c\u00f3digo de alta gravedad en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/ExifTool\" target=\"_blank\">ExifTool<\/a>una utilidad de c\u00f3digo abierto utilizada para leer y editar informaci\u00f3n de metadatos EXIF \u200b\u200ben archivos de imagen y PDF.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad RCE en VirusTotal\" border=\"0\" data-original-height=\"517\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650921381_51_Investigadores-informan-vulnerabilidad-RCE-critica-en-la-plataforma-VirusTotal-de.jpg\" title=\"Vulnerabilidad RCE en VirusTotal\" \/><\/div>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-22204\" target=\"_blank\">CVE-2021-22204<\/a> (puntuaci\u00f3n CVSS: 7,8), la gravedad alta <a rel=\"nofollow noopener\" href=\"https:\/\/devcraft.io\/2021\/05\/04\/exiftool-arbitrary-code-execution-cve-2021-22204.html\" target=\"_blank\">vulnerabilidad<\/a> en cuesti\u00f3n es un caso de ejecuci\u00f3n de c\u00f3digo arbitrario que surge del mal manejo de los archivos DjVu por parte de ExifTool.  El problema fue parcheado por sus mantenedores en un <a rel=\"nofollow noopener\" href=\"https:\/\/exiftool.org\/ancient_history.html\" target=\"_blank\">actualizaci\u00f3n de seguridad<\/a> publicado el 13 de abril de 2021.<\/p>\n<p>Una consecuencia de tal explotaci\u00f3n, se\u00f1alaron los investigadores, fue que otorg\u00f3 acceso no solo a un entorno controlado por Google, sino tambi\u00e9n a m\u00e1s de 50 hosts internos con privilegios de alto nivel.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad RCE en VirusTotal\" border=\"0\" data-original-height=\"680\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650921382_530_Investigadores-informan-vulnerabilidad-RCE-critica-en-la-plataforma-VirusTotal-de.jpg\" title=\"Vulnerabilidad RCE en VirusTotal\" \/><\/div>\n<p>&#8220;La parte interesante es que cada vez que cargamos un archivo con un nuevo hash que contiene una nueva carga \u00fatil, VirusTotal reenv\u00eda la carga \u00fatil a otros hosts&#8221;, dijeron los investigadores.  &#8220;Entonces, no solo tuvimos un RCE, sino que tambi\u00e9n fue reenviado por los servidores de Google a la red interna de Google, sus clientes y socios&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cysource dijo que inform\u00f3 responsablemente el error a trav\u00e9s de los Programas de recompensa por vulnerabilidad de Google (<a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2022\/02\/vulnerability-reward-program-2021-year.html\" target=\"_blank\">VRP<\/a>) el 30 de abril de 2021, tras lo cual se subsan\u00f3 inmediatamente la debilidad de seguridad.<\/p>\n<p>Esta no es la primera vez que la falla de ExifTool surge como un conducto para lograr la ejecuci\u00f3n remota de c\u00f3digo.  El a\u00f1o pasado, GitLab solucion\u00f3 una falla cr\u00edtica (CVE-2021-22205, puntaje CVSS: 10.0) relacionada con una validaci\u00f3n incorrecta de las im\u00e1genes proporcionadas por el usuario, lo que llev\u00f3 a la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-report-critical-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad han revelado una vulnerabilidad de seguridad en la plataforma VirusTotal que podr\u00eda haber sido<\/p>\n","protected":false},"author":1,"featured_media":112504,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,4662,8666,9396,12583,4668,4667,4654,4658,4659,4653,4655,2256,4663,22592,4666,4665,55687,4014,4660],"class_list":["post-112503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-filtracion-de-datos","tag-google","tag-informan","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataforma","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-virustotal","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/112503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=112503"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/112503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/112504"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=112503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=112503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=112503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}