{"id":1231981,"date":"2024-06-10T23:35:54","date_gmt":"2024-06-10T23:35:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-php-expone-servidores-windows-a-la-ejecucion-remota-de-codigo\/"},"modified":"2024-06-10T23:35:58","modified_gmt":"2024-06-10T23:35:58","slug":"nueva-vulnerabilidad-php-expone-servidores-windows-a-la-ejecucion-remota-de-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-php-expone-servidores-windows-a-la-ejecucion-remota-de-codigo\/","title":{"rendered":"Nueva vulnerabilidad PHP expone servidores Windows a la ejecuci\u00f3n remota de c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Programaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Nueva-vulnerabilidad-PHP-expone-servidores-Windows-a-la-ejecucion-remota.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles sobre una nueva falla de seguridad cr\u00edtica que afecta a PHP y que podr\u00eda explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo en determinadas circunstancias.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2024-4577<\/strong>ha sido descrita como una vulnerabilidad de inyecci\u00f3n de argumentos CGI que afecta a todas las versiones de PHP instaladas en el sistema operativo Windows.<\/p>\n<p>Seg\u00fan el investigador de seguridad DEVCORE, la deficiencia permite eludir las protecciones implementadas para otro fallo de seguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kb.cert.org\/vuls\/id\/520827\" target=\"_blank\">CVE-2012-1823<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v4\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718016424_202_Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mientras implementaba PHP, el equipo no not\u00f3 la <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-ucoderef\/d1980631-6401-428e-a49d-d71394be7da8\" target=\"_blank\">Mejor ajuste<\/a> funci\u00f3n de conversi\u00f3n de codificaci\u00f3n dentro del sistema operativo Windows&#8221;, dijo el investigador de seguridad Orange Tsai <a rel=\"nofollow noopener\" href=\"https:\/\/devco.re\/blog\/2024\/06\/06\/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esta supervisi\u00f3n permite a atacantes no autenticados eludir la protecci\u00f3n anterior de CVE-2012-1823 mediante secuencias de caracteres espec\u00edficas. Se puede ejecutar c\u00f3digo arbitrario en servidores PHP remotos mediante el ataque de inyecci\u00f3n de argumentos&#8221;.<\/p>\n<p>Tras la divulgaci\u00f3n responsable el 7 de mayo de 2024, se ha solucionado el problema <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/php\/php-src\/security\/advisories\/GHSA-3qgc-jrrr-25jv\" target=\"_blank\">vulnerabilidad<\/a> ha sido puesto a disposici\u00f3n en <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/ChangeLog-8.php\" target=\"_blank\">Versiones de PHP 8.3.8, 8.2.20 y 8.1.29<\/a>.<\/p>\n<p>DEVCORE ha advertido que todas las instalaciones de XAMPP en Windows son vulnerables de forma predeterminada cuando se configuran para usar el <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/intl\/locales-and-languages\" target=\"_blank\">locales<\/a> para chino tradicional, chino simplificado o japon\u00e9s.<\/p>\n<p>La empresa taiwanesa tambi\u00e9n recomienda que los administradores se alejen por completo del obsoleto PHP CGI y opten por una soluci\u00f3n m\u00e1s segura como Mod-PHP, FastCGI o PHP-FPM.<\/p>\n<p>&#8220;Esta vulnerabilidad es incre\u00edblemente simple, pero eso es tambi\u00e9n lo que la hace interesante&#8221;, dijo Tsai. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.orange.tw\/2024\/06\/cve-2024-4577-yet-another-php-rce.html\" target=\"_blank\">dicho<\/a>.  &#8220;\u00bfQui\u00e9n hubiera pensado que un parche, que ha sido revisado y demostrado ser seguro durante los \u00faltimos 12 a\u00f1os, podr\u00eda pasarse por alto debido a una caracter\u00edstica menor de Windows?&#8221;<\/p>\n<p>La Fundaci\u00f3n Shadowserver, en una publicaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/Shadowserver\/status\/1799053497490698548\" target=\"_blank\">compartido<\/a> on X, dijo que ya hab\u00eda detectado intentos de explotaci\u00f3n relacionados con la falla en sus servidores honeypot dentro de las 24 horas posteriores a la divulgaci\u00f3n p\u00fablica.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>watchTowr Labs dijo que pudo dise\u00f1ar un exploit para CVE-2024-4577 y lograr la ejecuci\u00f3n remota de c\u00f3digo, lo que hace imperativo que los usuarios act\u00faen r\u00e1pidamente para aplicar los \u00faltimos parches.<\/p>\n<p>&#8220;Un error desagradable con un exploit muy simple&#8221;, investigadora de seguridad Aliz Hammond <a rel=\"nofollow noopener\" href=\"https:\/\/labs.watchtowr.com\/no-way-php-strikes-again-cve-2024-4577\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Aquellos que ejecutan una configuraci\u00f3n afectada en una de las configuraciones regionales afectadas (chino (simplificado o tradicional) o japon\u00e9s) deben hacerlo lo m\u00e1s r\u00e1pido humanamente posible, ya que el error tiene una alta probabilidad de ser explotado en masa debido a la baja complejidad del exploit&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-php-vulnerability-exposes-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de junio de 2024\ue804Sala de redacci\u00f3nVulnerabilidad \/ Programaci\u00f3n Han surgido detalles sobre una nueva falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1231982,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,4664,11214,4013,4662,4668,201033,4654,201031,4659,4653,4655,212,41109,17256,4666,4665,7982,201032,4014,4660,20385],"class_list":["post-1231981","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-ejecucion","tag-expone","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-php","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1231981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1231981"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1231981\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1231982"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1231981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1231981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1231981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}