{"id":1150018,"date":"2024-01-24T08:38:29","date_gmt":"2024-01-24T08:38:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/parche-su-goanywhere-mft-inmediatamente-un-defecto-critico-permite-que-cualquiera-sea-administrador\/"},"modified":"2024-01-24T08:38:34","modified_gmt":"2024-01-24T08:38:34","slug":"parche-su-goanywhere-mft-inmediatamente-un-defecto-critico-permite-que-cualquiera-sea-administrador","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parche-su-goanywhere-mft-inmediatamente-un-defecto-critico-permite-que-cualquiera-sea-administrador\/","title":{"rendered":"Parche su GoAnywhere MFT inmediatamente: un defecto cr\u00edtico permite que cualquiera sea administrador"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de endpoints<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Parche-su-GoAnywhere-MFT-inmediatamente-un-defecto-critico-permite-que.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Se ha revelado una falla de seguridad cr\u00edtica en el software GoAnywhere Managed File Transfer (MFT) de Fortra que podr\u00eda usarse para crear un nuevo usuario administrador.<\/p>\n<p>Seguimiento como <strong>CVE-2024-0204<\/strong>la emisi\u00f3n tiene una puntuaci\u00f3n CVSS de 9,8 sobre 10.<\/p>\n<p>&#8220;La omisi\u00f3n de autenticaci\u00f3n en GoAnywhere MFT de Fortra anterior a 7.4.1 permite a un usuario no autorizado crear un usuario administrador a trav\u00e9s del portal de administraci\u00f3n&#8221;, Fortra <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortra.com\/security\/advisory\/fi-2024-001\" target=\"_blank\">dicho<\/a> en un aviso publicado el 22 de enero de 2024.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los usuarios que no puedan actualizar a la versi\u00f3n 7.4.1 pueden aplicar soluciones temporales en implementaciones que no sean de contenedores eliminando el archivo InitialAccountSetup.xhtml en el directorio de instalaci\u00f3n y reiniciando los servicios.<\/p>\n<p>Para instancias implementadas en contenedores, se recomienda reemplazar el archivo con un archivo vac\u00edo y reiniciar.<\/p>\n<p>A Mohammed Eldeeb e Islam Elrfai, de Spark Engineering Consultants, con sede en El Cairo, se les atribuye el descubrimiento y el informe de la falla en diciembre de 2023.<\/p>\n<p>La empresa de ciberseguridad Horizon3.ai, que public\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/horizon3ai\/CVE-2024-0204\" target=\"_blank\">Explotaci\u00f3n de prueba de concepto (PoC)<\/a> para CVE-2024-0204, dijo que el problema es el resultado de una debilidad en el recorrido de la ruta en el punto final &#8220;\/InitialAccountSetup.xhtml&#8221; que podr\u00eda explotarse para crear usuarios administrativos.<\/p>\n<p>&#8220;El indicador m\u00e1s f\u00e1cil de compromiso que se puede analizar es cualquier nueva incorporaci\u00f3n al grupo Usuarios administradores en la secci\u00f3n Usuarios del portal de administraci\u00f3n de GoAnywhere -> Usuarios administradores&#8221;, dijo el investigador de seguridad de Horizon3.ai, Zach Hanley. <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si el atacante ha dejado a este usuario aqu\u00ed, es posible que pueda observar su \u00faltima actividad de inicio de sesi\u00f3n aqu\u00ed para calcular una fecha aproximada del compromiso&#8221;.<\/p>\n<p>Si bien no hay evidencia de explotaci\u00f3n activa de CVE-2024-0204 en la naturaleza, el grupo de ransomware Cl0p abus\u00f3 de otra falla en el mismo producto (CVE-2023-0669, puntuaci\u00f3n CVSS: 7.2) para violar a casi 130 v\u00edctimas el a\u00f1o pasado. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/patch-your-goanywhere-mft-immediately.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de enero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de endpoints Se ha revelado una falla de seguridad cr\u00edtica en<\/p>\n","protected":false},"author":1,"featured_media":1150019,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,33982,4661,4664,172,5532,11192,4662,144266,1749,4668,201033,144267,4654,201031,4659,4653,4655,19938,779,15,4666,4665,201032,4660],"class_list":["post-1150018","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-como-hackear","tag-critico","tag-cualquiera","tag-defecto","tag-filtracion-de-datos","tag-goanywhere","tag-inmediatamente","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-permite","tag-sea","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1150018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1150018"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1150018\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1150019"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1150018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1150018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1150018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}