{"id":1460169,"date":"2024-11-27T17:25:35","date_gmt":"2024-11-27T17:25:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-critico-en-projectsend-bajo-explotacion-activa-contra-servidores-publicos\/"},"modified":"2024-11-27T17:25:39","modified_gmt":"2024-11-27T17:25:39","slug":"fallo-critico-en-projectsend-bajo-explotacion-activa-contra-servidores-publicos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-critico-en-projectsend-bajo-explotacion-activa-contra-servidores-publicos\/","title":{"rendered":"Fallo cr\u00edtico en ProjectSend bajo explotaci\u00f3n activa contra servidores p\u00fablicos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Fallo-critico-en-ProjectSend-bajo-explotacion-activa-contra-servidores-publicos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Es probable que una falla de seguridad cr\u00edtica que afecta a la aplicaci\u00f3n de intercambio de archivos de c\u00f3digo abierto ProjectSend haya sido explotada activamente en la naturaleza, seg\u00fan <a rel=\"noopener nofollow\" href=\"https:\/\/vulncheck.com\/blog\/projectsend-exploited-itw\" target=\"_blank\">recomendaciones<\/a> de VulnCheck.<\/p>\n<p>La vulnerabilidad, originalmente reparada hace m\u00e1s de un a\u00f1o y medio como parte de un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/projectsend\/projectsend\/commit\/193367d937b1a59ed5b68dd4e60bd53317473744\" target=\"_blank\">comprometerse<\/a> impulsado en mayo de 2023, no estuvo disponible oficialmente hasta agosto de 2024 con el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/projectsend\/projectsend\/releases\/tag\/r1720\" target=\"_blank\">lanzamiento de la versi\u00f3n r1720<\/a>. A 26 de noviembre de 2024 se le ha asignado el identificador CVE <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-11680\" target=\"_blank\">CVE-2024-11680<\/a> (Puntuaci\u00f3n CVSS: 9,8). <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Synacktiv, que inform\u00f3 de la falla a los encargados del proyecto en enero de 2023, la describi\u00f3 como una verificaci\u00f3n de autorizaci\u00f3n inadecuada que permite a un atacante ejecutar c\u00f3digo malicioso en servidores susceptibles.<\/p>\n<p>&#8220;Se identific\u00f3 una verificaci\u00f3n de autorizaci\u00f3n inadecuada dentro de ProjectSend versi\u00f3n r1605 que permite a un atacante realizar acciones sensibles como habilitar el registro de usuario y la validaci\u00f3n autom\u00e1tica, o agregar nuevas entradas en la lista blanca de extensiones permitidas para archivos cargados&#8221;, dijo en un informe publicado en Julio de 2024.<\/p>\n<p>&#8220;En \u00faltima instancia, esto permite ejecutar c\u00f3digo PHP arbitrario en el servidor que aloja la aplicaci\u00f3n&#8221;.<\/p>\n<p>VulnCheck dijo que observ\u00f3 actores de amenazas desconocidos que apuntaban a servidores p\u00fablicos de ProjectSend aprovechando el c\u00f3digo de explotaci\u00f3n publicado por <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/projectdiscovery\/nuclei-templates\/blob\/main\/http\/vulnerabilities\/projectsend-auth-bypass.yaml\" target=\"_blank\">Descubrimiento del proyecto<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/rapid7\/metasploit-framework\/blob\/master\/modules\/exploits\/linux\/http\/projectsend_unauth_rce.rb\" target=\"_blank\">r\u00e1pido7<\/a>. Se cree que los intentos de explotaci\u00f3n comenzaron en septiembre de 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732728334_873_Fallo-critico-en-ProjectSend-bajo-explotacion-activa-contra-servidores-publicos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732728334_873_Fallo-critico-en-ProjectSend-bajo-explotacion-activa-contra-servidores-publicos.png\" alt=\"Explotaci\u00f3n activa\" border=\"0\" data-original-height=\"665\" data-original-width=\"1059\" title=\"Explotaci\u00f3n activa\"\/><\/a><\/div>\n<p>Tambi\u00e9n se ha descubierto que los ataques permiten que la funci\u00f3n de registro de usuarios obtenga privilegios de autenticaci\u00f3n posterior para una explotaci\u00f3n posterior, lo que indica que no se limitan a escanear en busca de instancias vulnerables.<\/p>\n<p>&#8220;Es probable que estemos en el territorio de los &#8216;atacantes que instalan shells web&#8217; (t\u00e9cnicamente, la vulnerabilidad tambi\u00e9n permite al atacante incrustar JavaScript malicioso, lo que podr\u00eda ser un escenario de ataque interesante y diferente)&#8221;, dijo Jacob Baines de VulnCheck.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732700812_978_INTERPOL-combate-la-ciberdelincuencia-en-Africa-1006-detenciones-y-134089.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si un atacante ha subido un shell web, se puede encontrar en una ubicaci\u00f3n predecible en carga\/archivos\/fuera de webroot&#8221;.<\/p>\n<p>Un an\u00e1lisis de los servidores ProjectSend expuestos a Internet ha revelado que solo el 1% de ellos utilizan la versi\u00f3n parcheada (r1750), y todas las instancias restantes ejecutan una versi\u00f3n sin nombre o la versi\u00f3n r1605, que sali\u00f3 en octubre de 2022.<\/p>\n<p>A la luz de lo que parece ser una explotaci\u00f3n generalizada, se recomienda a los usuarios que apliquen los parches m\u00e1s recientes lo antes posible para mitigar la amenaza activa.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/critical-flaw-in-projectsend-under.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de noviembre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad del software Es probable que una falla de seguridad cr\u00edtica que afecta<\/p>\n","protected":false},"author":1,"featured_media":1460170,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,4664,110,172,306,10273,201033,4654,201031,4659,4653,4655,265060,5846,246983,255454,246984,7982,201032,246982,4660],"class_list":["post-1460169","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-contra","tag-critico","tag-explotacion","tag-fallo","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-projectsend","tag-publicos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servidores","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1460169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1460169"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1460169\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1460170"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1460169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1460169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1460169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}