{"id":1473085,"date":"2024-12-05T19:08:56","date_gmt":"2024-12-05T19:08:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-falla-critica-de-mitel-micollab-expone-los-sistemas-a-archivos-y-acceso-de-administrador-no-autorizados\/"},"modified":"2024-12-05T19:09:01","modified_gmt":"2024-12-05T19:09:01","slug":"una-falla-critica-de-mitel-micollab-expone-los-sistemas-a-archivos-y-acceso-de-administrador-no-autorizados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-falla-critica-de-mitel-micollab-expone-los-sistemas-a-archivos-y-acceso-de-administrador-no-autorizados\/","title":{"rendered":"Una falla cr\u00edtica de Mitel MiCollab expone los sistemas a archivos y acceso de administrador no autorizados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad IoT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Una-falla-critica-de-Mitel-MiCollab-expone-los-sistemas-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/watchtowrlabs\/Mitel-MiCollab-Auth-Bypass_CVE-2024-41713\" target=\"_blank\">liberado<\/a> un exploit de prueba de concepto (PoC) que une una falla de seguridad cr\u00edtica ahora parcheada que afecta a Mitel MiCollab con una lectura de archivo arbitraria de d\u00eda cero, otorgando a un atacante la capacidad de acceder a archivos desde instancias susceptibles.<\/p>\n<p>La vulnerabilidad cr\u00edtica en cuesti\u00f3n es CVE-2024-41713 (puntuaci\u00f3n CVSS: 9,8), que se relaciona con un caso de validaci\u00f3n de entrada insuficiente en el componente NuPoint Unified Messaging (NPM) de Mitel MiCollab que resulta en un ataque de recorrido de ruta.<\/p>\n<p>MiCollab es un <a rel=\"noopener nofollow\" href=\"https:\/\/www.mitel.com\/products\/micollab-collaboration-software\" target=\"_blank\">soluci\u00f3n de software y hardware<\/a> que integra chat, voz, video y mensajer\u00eda SMS con Microsoft Teams y otras aplicaciones. La NGP es una <a rel=\"noopener nofollow\" href=\"https:\/\/www.mitel.com\/document-center\/applications\/collaboration\/micollab\/nupoint-unified-messaging\/102\/en\/nupoint-unified-messaging-general-information-guide\" target=\"_blank\">sistema de correo de voz basado en servidor<\/a>que permite a los usuarios acceder a sus mensajes de voz a trav\u00e9s de varios m\u00e9todos, incluso de forma remota o mediante el cliente Microsoft Outlook.<\/p>\n<p>WatchTowr Labs, en un <a rel=\"noopener nofollow\" href=\"https:\/\/labs.watchtowr.com\/where-theres-smoke-theres-fire-mitel-micollab-cve-2024-35286-cve-2024-41713-and-an-0day\" target=\"_blank\">informe<\/a> compartido con The Hacker News, dijo que descubri\u00f3 CVE-2024-41713 como parte de sus esfuerzos para reproducir <a rel=\"noopener nofollow\" href=\"https:\/\/www.mitel.com\/support\/security-advisories\/mitel-product-security-advisory-24-0014\" target=\"_blank\">CVE-2024-35286<\/a> (Puntuaci\u00f3n CVSS: 9,8), otro error cr\u00edtico en el componente NPM que podr\u00eda permitir a un atacante acceder a informaci\u00f3n confidencial y ejecutar operaciones arbitrarias de administraci\u00f3n y bases de datos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mitel solucion\u00f3 el fallo de inyecci\u00f3n SQL a finales de mayo de 2024 con el lanzamiento de MiCollab versi\u00f3n 9.8 SP1 (9.8.1.5).<\/p>\n<p>Lo que hace que la nueva vulnerabilidad sea notable es que involucra <a rel=\"noopener nofollow\" href=\"https:\/\/i.blackhat.com\/us-18\/Wed-August-8\/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf\" target=\"_blank\">pasando la entrada &#8220;..;\/&#8221;<\/a> en la solicitud HTTP al componente ReconcileWizard para llevar al atacante a la ra\u00edz del servidor de aplicaciones, permitiendo as\u00ed acceder a informaci\u00f3n confidencial (por ejemplo, \/etc\/passwd) sin autenticaci\u00f3n.<\/p>\n<p>El an\u00e1lisis de WatchTowr Labs encontr\u00f3 adem\u00e1s que la omisi\u00f3n de autenticaci\u00f3n podr\u00eda estar encadenada con una falla de lectura de archivo arbitraria posterior a la autenticaci\u00f3n a\u00fan sin parchear para extraer informaci\u00f3n confidencial.<\/p>\n<p>&#8220;Una explotaci\u00f3n exitosa de esta vulnerabilidad podr\u00eda permitir a un atacante obtener acceso no autorizado, con posibles impactos en la confidencialidad, integridad y disponibilidad del sistema&#8221;, Mitel <a rel=\"noopener nofollow\" href=\"https:\/\/www.mitel.com\/support\/security-advisories\/mitel-product-security-advisory-misa-2024-0029\" target=\"_blank\">dicho<\/a> en un aviso para CVE-2024-41713.<\/p>\n<p>&#8220;Si la vulnerabilidad se explota con \u00e9xito, un atacante podr\u00eda obtener acceso no autenticado a informaci\u00f3n de aprovisionamiento, incluida informaci\u00f3n de red y de usuario no confidencial, y realizar acciones administrativas no autorizadas en el servidor MiCollab&#8221;.<\/p>\n<p>Tras una divulgaci\u00f3n responsable, CVE-2024-41713 se incorpor\u00f3 a las versiones 9.8 SP2 (9.8.2.12) o posteriores de MiCollab a partir del 9 de octubre de 2024.<\/p>\n<p>&#8220;A un nivel m\u00e1s t\u00e9cnico, esta investigaci\u00f3n ha demostrado algunas lecciones valiosas&#8221;, dijo el investigador de seguridad Sonny Macdonald.<\/p>\n<p>&#8220;En primer lugar, ha actuado como un ejemplo del mundo real de que no siempre es necesario el acceso total al c\u00f3digo fuente, incluso cuando se profundiza en la investigaci\u00f3n de vulnerabilidades para reproducir una debilidad conocida en una soluci\u00f3n COTS. Dependiendo de la profundidad de la descripci\u00f3n CVE, algunos Unas buenas habilidades de b\u00fasqueda en Internet pueden ser la base para una b\u00fasqueda exitosa de vulnerabilidades.&#8221;<\/p>\n<p>Vale la pena se\u00f1alar que MiCollab 9.8 SP2 (9.8.2.12) tambi\u00e9n aborda una vulnerabilidad de inyecci\u00f3n SQL separada en el componente de audio, web y videoconferencia (AWV) (<a rel=\"noopener nofollow\" href=\"https:\/\/www.mitel.com\/support\/security-advisories\/mitel-product-security-advisory-misa-2024-0028\" target=\"_blank\">CVE-2024-47223<\/a>puntuaci\u00f3n CVSS: 9,4) que podr\u00eda tener impactos graves, que van desde la divulgaci\u00f3n de informaci\u00f3n hasta la ejecuci\u00f3n de consultas arbitrarias a la base de datos que podr\u00edan dejar el sistema inoperable.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando Rapid7 detall\u00f3 varios defectos de seguridad en la c\u00e1mara de seguridad Wi-Fi para interiores Lorex 2K (de CVE-2024-52544 a CVE-2024-52548) que podr\u00edan combinarse para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<p>En un escenario de ataque hipot\u00e9tico, las primeras tres vulnerabilidades podr\u00edan utilizarse para restablecer la contrase\u00f1a de administrador de un dispositivo objetivo a una que elija el adversario, aprovechando el acceso para ver videos en vivo y transmisiones de audio desde el dispositivo, o aprovechar las dos fallas restantes para lograr RCE. con elevados privilegios.<\/p>\n<p>&#8220;La cadena de exploits consta de cinco vulnerabilidades distintas, que operan juntas en dos fases para lograr un RCE no autenticado&#8221;, dijo el investigador de seguridad Stephen Fewer. <a rel=\"noopener nofollow\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2024\/12\/03\/lorex-2k-indoor-wi-fi-security-camera-multiple-vulnerabilities-fixed\/\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>&#8220;La fase 1 realiza una omisi\u00f3n de autenticaci\u00f3n, lo que permite a un atacante remoto no autenticado restablecer la contrase\u00f1a de administrador del dispositivo a una contrase\u00f1a que elija el atacante. La fase 2 logra la ejecuci\u00f3n remota de c\u00f3digo aprovechando la omisi\u00f3n de autenticaci\u00f3n en la fase 1 para realizar un desbordamiento del b\u00fafer basado en pila autenticado y ejecutar un comando del sistema operativo (SO) con privilegios de root.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/critical-mitel-micollab-flaw-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2024\ue804Ravie LakshmananVulnerabilidad \/ Seguridad IoT Los investigadores de ciberseguridad han liberado un exploit de<\/p>\n","protected":false},"author":1,"featured_media":1473086,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,33982,1497,4661,52067,4664,2458,4013,2503,201033,36,266348,22346,4654,201031,4659,4653,4655,246983,255454,246984,5527,201032,158,246982,4660],"class_list":["post-1473085","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-archivos","tag-ataques-ciberneticos","tag-autorizados","tag-como-hackear","tag-critica","tag-expone","tag-falla","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-micollab","tag-mitel","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1473085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1473085"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1473085\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1473086"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1473085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1473085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1473085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}