{"id":1185889,"date":"2024-02-15T07:24:21","date_gmt":"2024-02-15T07:24:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-critico-del-servidor-exchange-cve-2024-21410-bajo-explotacion-activa\/"},"modified":"2024-02-15T07:24:25","modified_gmt":"2024-02-15T07:24:25","slug":"fallo-critico-del-servidor-exchange-cve-2024-21410-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-critico-del-servidor-exchange-cve-2024-21410-bajo-explotacion-activa\/","title":{"rendered":"Fallo cr\u00edtico del servidor Exchange (CVE-2024-21410) bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Fallo-critico-del-servidor-Exchange-CVE-2024-21410-bajo-explotacion-activa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft reconoci\u00f3 el mi\u00e9rcoles que una falla de seguridad cr\u00edtica recientemente revelada en Exchange Server ha sido explotada activamente, un d\u00eda despu\u00e9s de que public\u00f3 correcciones para la vulnerabilidad como parte de sus actualizaciones del martes de parches.<\/p>\n<p>Seguimiento como <strong>CVE-2024-21410<\/strong> (Puntuaci\u00f3n CVSS: 9,8), el problema se ha descrito como un caso de escalada de privilegios que afecta a Exchange Server.<\/p>\n<p>&#8220;Un atacante podr\u00eda apuntar a un cliente NTLM como Outlook con una vulnerabilidad del tipo de fuga de credenciales NTLM&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-21410\" target=\"_blank\">dicho<\/a> en un aviso publicado esta semana.<\/p>\n<p>&#8220;Las credenciales filtradas pueden luego transmitirse al servidor Exchange para obtener privilegios como cliente v\u00edctima y realizar operaciones en el servidor Exchange en nombre de la v\u00edctima&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935541_604_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir a un atacante transmitir el hash Net-NTLMv2 filtrado de un usuario contra un servidor Exchange susceptible y autenticarse como usuario, agreg\u00f3 Redmond.<\/p>\n<p>El gigante tecnol\u00f3gico, en una actualizaci\u00f3n de su bolet\u00edn, revis\u00f3 su Evaluaci\u00f3n de Explotaci\u00f3n a &#8220;Explotaci\u00f3n detectada&#8221;, y se\u00f1al\u00f3 que ahora tiene <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-2024-h1-cumulative-update-for-exchange-server\/ba-p\/4047506\" target=\"_blank\">activado<\/a> Protecci\u00f3n extendida para autenticaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/framework\/wcf\/feature-details\/extended-protection-for-authentication-overview\" target=\"_blank\">EPA<\/a>) de forma predeterminada con la actualizaci\u00f3n de Exchange Server 2019 Cumulative Update 14 (CU14).<\/p>\n<p>Actualmente se desconocen los detalles sobre la naturaleza de la explotaci\u00f3n y la identidad de los actores de amenazas que pueden estar abusando de la falla.  Sin embargo, los equipos de pirater\u00eda afiliados al estado ruso, como APT28 (tambi\u00e9n conocido como Forest Blizzard), tienen un historial de explotaci\u00f3n de fallas en Microsoft Outlook para organizar ataques de retransmisi\u00f3n NTLM.<\/p>\n<p>A principios de este mes, Trend Micro implic\u00f3 al adversario en ataques de retransmisi\u00f3n NTLM dirigidos a entidades de alto valor al menos desde abril de 2022. Las intrusiones se dirigieron a organizaciones que se ocupan de asuntos exteriores, energ\u00eda, defensa y transporte, as\u00ed como a aquellas involucradas con el trabajo y el bienestar social. , finanzas, paternidad y ayuntamientos locales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707981860_342_Fallo-critico-del-servidor-Exchange-CVE-2024-21410-bajo-explotacion-activa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707981860_342_Fallo-critico-del-servidor-Exchange-CVE-2024-21410-bajo-explotacion-activa.jpg\" alt=\"Fallo cr\u00edtico del servidor Exchange\" border=\"0\" data-original-height=\"137\" data-original-width=\"728\" title=\"Fallo cr\u00edtico del servidor Exchange\"\/><\/a><\/div>\n<p>CVE-2024-21410 se suma a otras dos fallas de Windows: CVE-2024-21351 (puntuaci\u00f3n CVSS: 7,6) y CVE-2024-21412 (puntuaci\u00f3n CVSS: 8,1), que Microsoft parch\u00f3 esta semana y se ha convertido en un arma activa en la realidad. ataques mundiales.<\/p>\n<p>La explotaci\u00f3n de CVE-2024-21412, un error que permite eludir las protecciones de Windows SmartScreen, se ha atribuido a una amenaza persistente avanzada denominada Water Hydra (tambi\u00e9n conocida como DarkCasino), que anteriormente aprovech\u00f3 los d\u00edas cero en WinRAR para implementar el troyano DarkMe. .<\/p>\n<p>&#8220;El grupo utiliz\u00f3 accesos directos a Internet disfrazados de una imagen JPEG que, cuando el usuario los selecciona, permite al actor de amenazas explotar CVE-2024-21412&#8221;, dijo Trend Micro.  &#8220;El grupo puede entonces eludir Microsoft Defender SmartScreen y comprometer completamente el host de Windows como parte de su cadena de ataque&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La actualizaci\u00f3n Patch Tuesday de Microsoft tambi\u00e9n aborda CVE-2024-21413, otra deficiencia cr\u00edtica que afecta al software de correo electr\u00f3nico Outlook y que podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo al eludir trivialmente medidas de seguridad como la Vista Protegida.<\/p>\n<p>El problema, cuyo nombre en clave es MonikerLink de Check Point, &#8220;permite un impacto amplio y grave, que va desde la filtraci\u00f3n de informaci\u00f3n de credenciales NTLM locales hasta la ejecuci\u00f3n de c\u00f3digo arbitrario&#8221;.<\/p>\n<p>La vulnerabilidad surge del an\u00e1lisis incorrecto de los hiperv\u00ednculos &#8220;file:\/\/&#8221; al agregar un signo de exclamaci\u00f3n a las URL que apuntan a cargas \u00fatiles arbitrarias alojadas en servidores controlados por el atacante (por ejemplo, &#8220;file:\/\/\/\\10.10.111.111testtest .rtf!algo&#8221;).<\/p>\n<p>&#8220;El error no s\u00f3lo permite la filtraci\u00f3n de informaci\u00f3n NTLM local, sino que tambi\u00e9n puede permitir la ejecuci\u00f3n remota de c\u00f3digo y m\u00e1s como vector de ataque&#8221;, afirma la firma de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture\/\" target=\"_blank\">dicho<\/a>.  &#8220;Tambi\u00e9n podr\u00eda eludir la Vista protegida de Office cuando se utiliza como vector de ataque para atacar otras aplicaciones de Office&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/critical-exchange-server-flaw-cve-2024.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de febrero de 2024\ue804Sala de redacci\u00f3nInteligencia de amenazas\/vulnerabilidad Microsoft reconoci\u00f3 el mi\u00e9rcoles que una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1185890,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,4664,172,231032,38,1825,306,10273,4662,4668,201033,4654,201031,4659,4653,4655,4666,4665,42529,201032,4660],"class_list":["post-1185889","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-critico","tag-cve202421410","tag-del","tag-exchange","tag-explotacion","tag-fallo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1185889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1185889"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1185889\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1185890"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1185889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1185889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1185889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}