{"id":1410031,"date":"2024-10-23T20:53:33","date_gmt":"2024-10-23T20:53:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint-cve-2024-38094\/"},"modified":"2024-10-23T20:53:37","modified_gmt":"2024-10-23T20:53:37","slug":"cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint-cve-2024-38094","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de-microsoft-sharepoint-cve-2024-38094\/","title":{"rendered":"CISA advierte sobre la explotaci\u00f3n activa de la vulnerabilidad de Microsoft SharePoint (CVE-2024-38094)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de vulnerabilidades\/amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/CISA-advierte-sobre-la-explotacion-activa-de-la-vulnerabilidad-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha detectado una falla de alta gravedad que afecta a Microsoft SharePoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/22\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> a las vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2024-38094 (puntuaci\u00f3n CVSS: 7,2), se ha descrito como una vulnerabilidad de deserializaci\u00f3n que afecta a SharePoint y podr\u00eda provocar la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>&#8220;Un atacante autenticado con permisos de propietario del sitio puede utilizar la vulnerabilidad para inyectar c\u00f3digo arbitrario y ejecutar este c\u00f3digo en el contexto de SharePoint Server&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-38094\" target=\"_blank\">dicho<\/a> en una alerta por la falla.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los parches para el defecto de seguridad fueron <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-sharepoint-server-subscription-edition-july-9-2024-kb5002606-37569899-5abc-49a2-bd5e-f0ae45528f8f\" target=\"_blank\">liberado<\/a> por Redmond como parte de sus actualizaciones del martes de parches para julio de 2024. El riesgo de explotaci\u00f3n se ve agravado por el hecho de que los exploits de prueba de concepto (PoC) para la falla son <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/testanull\/MS-SharePoint-July-Patch-RCE-PoC\" target=\"_blank\">disponible<\/a> en el dominio p\u00fablico.<\/p>\n<p>&#8220;El gui\u00f3n PoC [&#8230;] automatiza la autenticaci\u00f3n en un sitio de SharePoint de destino mediante NTLM, crea una carpeta y un archivo espec\u00edficos y env\u00eda una carga \u00fatil XML dise\u00f1ada para activar la vulnerabilidad en la API del cliente de SharePoint&#8221;, SOCRadar <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/july-2024-patch-tuesday-fixes-139-cves-actively-exploited-zero-days-cisa-highlights-citrix-updates\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Actualmente no hay informes sobre c\u00f3mo se explota CVE-2024-38094 en la naturaleza. A la luz de los abusos en la naturaleza, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las \u00faltimas correcciones antes del 12 de noviembre de 2024 para proteger sus redes.<\/p>\n<p>El desarrollo se produce cuando el Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 que una vulnerabilidad de d\u00eda cero ahora parcheada en los procesadores m\u00f3viles de Samsung ha sido utilizada como arma como parte de una cadena de exploits para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>Asignado el identificador CVE CVE-2024-44068 (puntuaci\u00f3n CVSS de 8,1), se ha abordado a partir del 7 de octubre de 2024 con el gigante de la electr\u00f3nica de Corea del Sur. <a rel=\"nofollow noopener\" href=\"https:\/\/semiconductor.samsung.com\/support\/quality-support\/product-security-updates\/cve-2024-44068\/\" target=\"_blank\">caracterizando<\/a> como un &#8220;uso despu\u00e9s de la liberaci\u00f3n&#8221; en el procesador m\u00f3vil [that] conduce a una escalada de privilegios&#8221;.<\/p>\n<p>Si bien el conciso aviso de Samsung no menciona que haya sido explotado en la naturaleza, los investigadores de Google TAG, Xingyu Jin y Clement Lecigne, dijeron que se utiliza un exploit de d\u00eda cero para la deficiencia como parte de una cadena de escalada de privilegios.<\/p>\n<p>&#8220;El actor puede ejecutar c\u00f3digo arbitrario en un proceso de servidor de c\u00e1mara privilegiado&#8221;, afirman los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.github.io\/0days-in-the-wild\/\/0day-RCAs\/2024\/CVE-2024-44068.html\" target=\"_blank\">dicho<\/a>. &#8220;El exploit tambi\u00e9n cambi\u00f3 el nombre del proceso a &#8216;vendor.samsung.hardware.camera.provider@3.0-service&#8217;, probablemente con fines antiforenses&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las divulgaciones tambi\u00e9n siguen a una nueva propuesta de CISA que establece una serie de requisitos de seguridad para evitar el acceso masivo a datos personales sensibles de EE. UU. o datos relacionados con el gobierno por parte de pa\u00edses de inter\u00e9s y personas cubiertas.<\/p>\n<p>De acuerdo con los requisitos, se espera que las organizaciones remedien las vulnerabilidades explotadas conocidas en un plazo de 14 d\u00edas calendario, las vulnerabilidades cr\u00edticas sin explotaci\u00f3n en un plazo de 15 d\u00edas calendario y las vulnerabilidades de alta gravedad sin vulnerabilidades en un plazo de 30 d\u00edas calendario.<\/p>\n<p>&#8220;Para garantizar y validar que un sistema cubierto niegue a las personas cubiertas el acceso a los datos cubiertos, es necesario mantener registros de auditor\u00eda de dichos accesos, as\u00ed como procesos organizacionales para utilizar esos registros&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/2024-10\/Proposed-Security-Requirements-EO-14117-21Oct24508.pdf\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Del mismo modo, es necesario que una organizaci\u00f3n desarrolle procesos y sistemas de gesti\u00f3n de identidad para establecer una comprensi\u00f3n de qu\u00e9 personas pueden tener acceso a diferentes conjuntos de datos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cisa-warns-of-active-exploitation-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de octubre de 2024\ue804Ravie LakshmananInteligencia de vulnerabilidades\/amenazas Se ha detectado una falla de alta gravedad que afecta<\/p>\n","protected":false},"author":1,"featured_media":1410032,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5275,4664,259544,306,201033,7983,4654,201031,4659,4653,4655,246983,255454,246984,225133,131,201032,246982,4014,4660],"class_list":["post-1410031","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-cve202438094","tag-explotacion","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sharepoint","tag-sobre","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1410031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1410031"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1410031\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1410032"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1410031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1410031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1410031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}