{"id":1131340,"date":"2024-01-12T10:55:31","date_gmt":"2024-01-12T10:55:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/actue-ahora-cisa-senala-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint\/"},"modified":"2024-01-12T10:55:35","modified_gmt":"2024-01-12T10:55:35","slug":"actue-ahora-cisa-senala-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actue-ahora-cisa-senala-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint\/","title":{"rendered":"Act\u00fae ahora: CISA se\u00f1ala la explotaci\u00f3n activa de la vulnerabilidad de Microsoft SharePoint"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberataque \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Actue-ahora-CISA-senala-la-explotacion-activa-de-la-vulnerabilidad.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/10\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una vulnerabilidad de seguridad cr\u00edtica que afecta a Microsoft SharePoint Server hasta sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>El problema, rastreado como <strong>CVE-2023-29357<\/strong> (Puntuaci\u00f3n CVSS: 9,8) es una falla de escalada de privilegios que un atacante podr\u00eda aprovechar para obtener privilegios de administrador.  Microsoft lanz\u00f3 parches para el error como parte de sus actualizaciones del martes de parches de junio de 2023.<\/p>\n<p>&#8220;Un atacante que haya obtenido acceso a tokens de autenticaci\u00f3n JWT falsificados puede usarlos para ejecutar un ataque de red que eluda la autenticaci\u00f3n y le permita obtener acceso a los privilegios de un usuario autenticado&#8221;, dijo Redmond.  &#8220;El atacante no necesita privilegios ni el usuario necesita realizar ninguna acci\u00f3n&#8221;.<\/p>\n<p>El investigador de seguridad Nguy\u1ec5n Ti\u1ebfn Giang (Jang) de StarLabs SG <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2023\/3\/22\/pwn2own-vancouver-2023-day-one-results#:~:text=the%20time%20allotted.-,SUCCESS,-%2D%20STAR%20Labs%20(\" target=\"_blank\">demostr\u00f3 una haza\u00f1a<\/a> por la falla en el concurso de pirater\u00eda Pwn2Own Vancouver, ganando un premio de 100.000 d\u00f3lares.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=x0DPpVh8fO4\" target=\"_blank\">cadena de ejecuci\u00f3n remota de c\u00f3digo previamente autenticada<\/a> combina la omisi\u00f3n de autenticaci\u00f3n (CVE-2023\u201329357) con un error de inyecci\u00f3n de c\u00f3digo (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24955\" target=\"_blank\">CVE-2023-24955<\/a>puntuaci\u00f3n CVSS: 7,2), el \u00faltimo de los cuales fue parcheado por Microsoft en mayo de 2023.<\/p>\n<p>&#8220;El proceso de descubrimiento y elaboraci\u00f3n de la cadena de exploits consumi\u00f3 casi un a\u00f1o de esfuerzo e investigaci\u00f3n meticulosos para completar la cadena de exploits completa&#8221;, Ti\u1ebfn Giang <a rel=\"nofollow noopener\" href=\"https:\/\/starlabs.sg\/blog\/2023\/09-sharepoint-pre-auth-rce-chain\/\" target=\"_blank\">anotado<\/a> en un informe t\u00e9cnico publicado en septiembre de 2023.<\/p>\n<p>Actualmente se desconocen detalles adicionales sobre la explotaci\u00f3n en el mundo real de CVE-2023\u201329357 y la identidad de los actores de amenazas que pueden estar abusando de ellos.  Dicho esto, se recomienda a las agencias federales que apliquen los parches antes del 31 de enero de 2024 para protegerse contra la amenaza activa.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/act-now-cisa-flags-active-exploitation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de enero de 2024\ue804Sala de redacci\u00f3nCiberataque \/ Vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1131341,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,96085,191,4661,5275,4664,306,4662,4668,201033,7983,4654,201031,4659,4653,4655,4666,4665,21218,225133,201032,4014,4660],"class_list":["post-1131340","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actue","tag-ahora","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senala","tag-sharepoint","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1131340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1131340"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1131340\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1131341"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1131340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1131340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1131340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}