{"id":1437446,"date":"2024-11-12T15:52:40","date_gmt":"2024-11-12T15:52:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-fallas-en-las-aplicaciones-virtuales-de-citrix-permiten-ataques-rce-a-traves-de-una-configuracion-incorrecta-de-msmq\/"},"modified":"2024-11-12T15:52:45","modified_gmt":"2024-11-12T15:52:45","slug":"nuevas-fallas-en-las-aplicaciones-virtuales-de-citrix-permiten-ataques-rce-a-traves-de-una-configuracion-incorrecta-de-msmq","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-fallas-en-las-aplicaciones-virtuales-de-citrix-permiten-ataques-rce-a-traves-de-una-configuracion-incorrecta-de-msmq\/","title":{"rendered":"Nuevas fallas en las aplicaciones virtuales de Citrix permiten ataques RCE a trav\u00e9s de una configuraci\u00f3n incorrecta de MSMQ"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Virtualizaci\u00f3n \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Nuevas-fallas-en-las-aplicaciones-virtuales-de-Citrix-permiten-ataques.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado nuevos fallos de seguridad que afectan a Citrix Virtual Apps and Desktop y que podr\u00edan explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE) no autenticado<\/p>\n<p>El problema, seg\u00fan los hallazgos de <a rel=\"nofollow noopener\" href=\"https:\/\/labs.watchtowr.com\/visionaries-at-citrix-have-democratised-remote-network-access-citrix-virtual-apps-and-desktops-cve-unknown\/\" target=\"_blank\">torre de vigilancia<\/a>tiene sus ra\u00edces en la <a rel=\"nofollow noopener\" href=\"https:\/\/community.citrix.com\/tech-zone\/learn\/poc-guides\/session-recording\/\" target=\"_blank\">Grabaci\u00f3n de sesiones<\/a> componente que permite a los administradores del sistema capturar la actividad del usuario y registrar las entradas del teclado y el mouse, junto con una transmisi\u00f3n de video del escritorio para fines de auditor\u00eda, cumplimiento y resoluci\u00f3n de problemas.<\/p>\n<p>En particular, la vulnerabilidad explota la &#8220;combinaci\u00f3n de una exposici\u00f3n descuidada <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/desktop\/msmq\/ms711472(v=vs.85)\" target=\"_blank\">MSMQ<\/a> &#8220;Se puede acceder a una instancia con permisos mal configurados que aprovecha BinaryFormatter desde cualquier host a trav\u00e9s de HTTP para realizar RCE no autenticado&#8221;, dijo la investigadora de seguridad Sina Kheirkhah.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/support.citrix.com\/s\/article\/CTX691941-citrix-session-recording-security-bulletin-for-cve20248068-and-cve20248069?language=en_US\" target=\"_blank\">detalles de vulnerabilidad<\/a> se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong>CVE-2024-8068<\/strong> (Puntuaci\u00f3n CVSS: 5,1): escalada de privilegios para acceder a la cuenta NetworkService<\/li>\n<li><strong>CVE-2024-8069<\/strong> (Puntuaci\u00f3n CVSS: 5.1) &#8211; Ejecuci\u00f3n remota limitada de c\u00f3digo con el privilegio de acceso a una cuenta NetworkService<\/li>\n<\/ul>\n<p>Sin embargo, Citrix se\u00f1al\u00f3 que una explotaci\u00f3n exitosa requiere que un atacante sea un usuario autenticado en el mismo dominio de Windows Active Directory que el dominio del servidor de grabaci\u00f3n de sesiones y en la misma intranet que el servidor de grabaci\u00f3n de sesiones. Los defectos se han solucionado en las siguientes versiones:<\/p>\n<ul>\n<li>Citrix Virtual Apps and Desktops antes de la revisi\u00f3n 2407 24.5.200.8<\/li>\n<li>Citrix Virtual Apps and Desktops 1912 LTSR antes de la revisi\u00f3n CU9 19.12.9100.6<\/li>\n<li>Citrix Virtual Apps and Desktops 2203 LTSR antes de la revisi\u00f3n CU5 22.03.5100.11<\/li>\n<li>Citrix Virtual Apps and Desktops 2402 LTSR antes de la revisi\u00f3n CU1 24.02.1200.16<\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que Microsoft tiene <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/core\/compatibility\/serialization\/5.0\/binaryformatter-serialization-obsolete\" target=\"_blank\">instado<\/a> los desarrolladores dejen de usar BinaryFormatter para la deserializaci\u00f3n, debido al hecho de que el m\u00e9todo no es seguro cuando se usa con entradas que no son de confianza. Se ha implementado una implementaci\u00f3n de BinaryFormatter. <a rel=\"nofollow noopener\" href=\"https:\/\/devblogs.microsoft.com\/dotnet\/binaryformatter-removed-from-dotnet-9\/\" target=\"_blank\">remoto<\/a> de .NET 9 a partir de agosto de 2024.<\/p>\n<p>&#8220;BinaryFormatter se implement\u00f3 antes de que las vulnerabilidades de deserializaci\u00f3n fueran una categor\u00eda de amenaza bien entendida&#8221;, el gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/standard\/serialization\/binaryformatter-security-guide\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n. &#8220;Como resultado, el c\u00f3digo no sigue las mejores pr\u00e1cticas modernas. BinaryFormatter.Deserialize puede ser vulnerable a otras categor\u00edas de ataques, como la divulgaci\u00f3n de informaci\u00f3n o la ejecuci\u00f3n remota de c\u00f3digo&#8221;.<\/p>\n<p>En el centro del problema est\u00e1 el Administrador de almacenamiento de grabaciones de sesiones, un servicio de Windows que administra los archivos de sesiones grabadas recibidos de cada computadora que tiene la funci\u00f3n habilitada.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien Storage Manager recibe las grabaciones de la sesi\u00f3n como bytes de mensajes a trav\u00e9s del servicio Microsoft Message Queuing (MSMQ), el an\u00e1lisis encontr\u00f3 que se emplea un proceso de serializaci\u00f3n para transferir los datos y que la instancia de la cola tiene privilegios excesivos.<\/p>\n<p>Para empeorar las cosas, los datos recibidos de la cola se deserializan mediante BinaryFormatter, lo que permite a un atacante abusar de los permisos inseguros establecidos durante el proceso de inicializaci\u00f3n para pasar mensajes especialmente dise\u00f1ados. <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/archive\/msdn-magazine\/2003\/december\/send-msmq-messages-securely-over-the-internet-with-http-and-soap\" target=\"_blank\">Mensajes MSMQ enviados a trav\u00e9s de HTTP<\/a> a trav\u00e9s de Internet.<\/p>\n<p>&#8220;Sabemos que hay una instancia de MSMQ con permisos mal configurados y sabemos que utiliza la infame clase BinaryFormatter para realizar la deserializaci\u00f3n&#8221;, dijo Kheirkhah, detallando los pasos para crear un exploit. &#8220;La &#8216;guinda del pastel&#8217; es que se puede acceder no s\u00f3lo localmente, a trav\u00e9s del puerto TCP de MSMQ, sino tambi\u00e9n desde cualquier otro host, a trav\u00e9s de HTTP&#8221;.<\/p>\n<p>&#8220;Esta combinaci\u00f3n permite un RCE antiguo y no autenticado&#8221;, a\u00f1adi\u00f3 el investigador.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/new-flaws-in-citrix-virtual-apps-enable.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de noviembre de 2024\ue804Ravie LakshmananVirtualizaci\u00f3n \/ Vulnerabilidad Investigadores de ciberseguridad han revelado nuevos fallos de seguridad que<\/p>\n","protected":false},"author":1,"featured_media":1437447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,2346,4661,109370,4664,43308,3233,35774,246,201033,236446,4654,201031,4659,4653,4655,2498,35765,22592,246983,255454,246984,201032,116,158,246982,9367,4660],"class_list":["post-1437446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques","tag-ataques-ciberneticos","tag-citrix","tag-como-hackear","tag-configuracion","tag-fallas","tag-incorrecta","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-msmq","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-permiten","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-traves","tag-una","tag-violacion-de-datos","tag-virtuales","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1437446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1437446"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1437446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1437447"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1437446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1437446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1437446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}