{"id":1481515,"date":"2024-12-11T08:08:56","date_gmt":"2024-12-11T08:08:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-corrige-72-fallas-incluido-un-parche-para-la-vulnerabilidad-clfs-explotada-activamente\/"},"modified":"2024-12-11T08:09:00","modified_gmt":"2024-12-11T08:09:00","slug":"microsoft-corrige-72-fallas-incluido-un-parche-para-la-vulnerabilidad-clfs-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-corrige-72-fallas-incluido-un-parche-para-la-vulnerabilidad-clfs-explotada-activamente\/","title":{"rendered":"Microsoft corrige 72 fallas, incluido un parche para la vulnerabilidad CLFS explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Microsoft-corrige-72-fallas-incluido-un-parche-para-la-vulnerabilidad.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft cerr\u00f3 sus actualizaciones del martes de parches para 2024 con correcciones para un <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2024-Dec\" target=\"_blank\">total de 72 fallos de seguridad<\/a> que abarca su cartera de software, incluido uno que, seg\u00fan dijo, ha sido explotado en la naturaleza.<\/p>\n<p>De los 72 defectos, 17 est\u00e1n clasificados como cr\u00edticos, 54 como importantes y uno como moderado en gravedad. Treinta y una de las vulnerabilidades son fallas de ejecuci\u00f3n remota de c\u00f3digo y 27 de ellas permiten la elevaci\u00f3n de privilegios.<\/p>\n<p>Esto es adem\u00e1s de <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">13 vulnerabilidades<\/a> la compa\u00f1\u00eda ha abordado en su navegador Edge basado en Chromium desde el lanzamiento de la actualizaci\u00f3n de seguridad del mes pasado. En total, Microsoft ha resuelto hasta 1088 vulnerabilidades s\u00f3lo en 2024, seg\u00fan Fortra.<\/p>\n<p>La vulnerabilidad que Microsoft ha reconocido como explotada activamente es <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49138\" target=\"_blank\">CVE-2024-49138<\/a> (Puntuaci\u00f3n CVSS: 7,8), una falla de escalada de privilegios en el controlador del sistema de archivos de registro com\u00fan (CLFS) de Windows.<\/p>\n<p>&#8220;Un atacante que explotara con \u00e9xito esta vulnerabilidad podr\u00eda obtener privilegios del SISTEMA&#8221;, dijo la compa\u00f1\u00eda en un aviso, acreditando a la compa\u00f1\u00eda de ciberseguridad CrowdStrike por descubrir e informar la falla.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2024-49138 es la quinta falla de escalada de privilegios CLFS explotada activamente desde 2022 despu\u00e9s de CVE-2022-24521, CVE-2022-37969, CVE-2023-23376 y CVE-2023-28252 (puntuaciones CVSS: 7,8). ). Tambi\u00e9n es la novena vulnerabilidad en el mismo componente que se corrige este a\u00f1o.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Aunque a\u00fan no se conocen los detalles de la explotaci\u00f3n en estado salvaje, mirando hacia atr\u00e1s en la historia de las vulnerabilidades del controlador CLFS, es interesante observar que los operadores de ransomware han desarrollado una inclinaci\u00f3n por explotar las fallas de elevaci\u00f3n de privilegios de CLFS en los \u00faltimos a\u00f1os. &#8221; dijo Satnam Narang, ingeniero de investigaci\u00f3n senior de Tenable, a The Hacker News.<\/p>\n<p>&#8220;A diferencia de los grupos de amenazas persistentes avanzadas que normalmente se centran en la precisi\u00f3n y la paciencia, los operadores y afiliados de ransomware se centran en t\u00e1cticas de aplastamiento y captura por cualquier medio necesario. Al utilizar fallas de elevaci\u00f3n de privilegios como esta en CLFS, los afiliados de ransomware pueden moverse a trav\u00e9s de un determinado red para robar y cifrar datos y comenzar a extorsionar a sus v\u00edctimas&#8221;.<\/p>\n<p>El hecho de que CLFS se haya convertido en una v\u00eda de ataque atractiva para actores maliciosos no ha pasado desapercibido para Microsoft, que dijo que est\u00e1 trabajando para agregar un nuevo paso de verificaci\u00f3n al analizar dichos archivos de registro.<\/p>\n<p>&#8220;En lugar de intentar validar valores individuales en estructuras de datos de archivos de registro, esta mitigaci\u00f3n de seguridad proporciona a CLFS la capacidad de detectar cu\u00e1ndo los archivos de registro han sido modificados por algo que no sea el propio controlador CLFS&#8221;, Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/techcommunity.microsoft.com\/blog\/microsoftsecurityandcompliance\/security-mitigation-for-the-common-log-filesystem-clfs\/4224041\" target=\"_blank\">anotado<\/a> a finales de agosto de 2024. &#8220;Esto se logr\u00f3 agregando c\u00f3digos de autenticaci\u00f3n de mensajes basados \u200b\u200ben hash (HMAC) al final del archivo de registro&#8221;.<\/p>\n<p>Desde entonces, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/12\/10\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> la falla de sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), que exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las remediaciones necesarias antes del 31 de diciembre de 2024. <\/p>\n<p>El error de mayor gravedad en el lanzamiento de este mes es una falla de ejecuci\u00f3n remota de c\u00f3digo que afecta al Protocolo ligero de acceso a directorios (LDAP) de Windows. Se rastrea como <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49112\" target=\"_blank\">CVE-2024-49112<\/a> (Puntuaci\u00f3n CVSS: 9,8).<\/p>\n<p>&#8220;Un atacante no autenticado que explotara con \u00e9xito esta vulnerabilidad podr\u00eda obtener la ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de un conjunto especialmente dise\u00f1ado de llamadas LDAP para ejecutar c\u00f3digo arbitrario dentro del contexto del servicio LDAP&#8221;, dijo Microsoft.<\/p>\n<p>Tambi\u00e9n cabe destacar otras dos fallas de ejecuci\u00f3n remota de c\u00f3digo que afectan a Windows Hyper-V (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49117\" target=\"_blank\">CVE-2024-49117<\/a>puntuaci\u00f3n CVSS: 8,8), Cliente de escritorio remoto (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49105\" target=\"_blank\">CVE-2024-49105<\/a>puntuaci\u00f3n CVSS: 8,4) y Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/microsoft\/muzic\/\" target=\"_blank\">m\u00fasica<\/a> (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49063\" target=\"_blank\">CVE-2024-49063<\/a>puntuaci\u00f3n CVSS: 8,4).<\/p>\n<p>El desarrollo se produce cuando 0patch lanz\u00f3 correcciones no oficiales para una vulnerabilidad de d\u00eda cero de Windows que permite a los atacantes capturar credenciales de NT LAN Manager (NTLM). Se han retenido detalles adicionales sobre la falla hasta que est\u00e9 disponible un parche oficial. <\/p>\n<p>&#8220;La vulnerabilidad permite a un atacante obtener las credenciales NTLM del usuario simplemente haciendo que el usuario vea un archivo malicioso en el Explorador de Windows, por ejemplo, abriendo una carpeta compartida o un disco USB con dicho archivo, o viendo la carpeta de Descargas donde dicho archivo se descarg\u00f3 previamente autom\u00e1ticamente. desde la p\u00e1gina web del atacante&#8221;, Mitja Kolsek <a rel=\"noopener nofollow\" href=\"https:\/\/blog.0patch.com\/2024\/12\/url-file-ntlm-hash-disclosure.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>A finales de octubre tambi\u00e9n se lanzaron parches gratuitos no oficiales. <a rel=\"noopener nofollow\" href=\"https:\/\/blog.0patch.com\/2024\/10\/we-patched-cve-2024-38030-found-another.html\" target=\"_blank\">puesto a disposici\u00f3n<\/a> para abordar una vulnerabilidad de d\u00eda cero de Windows Themes que permite a los atacantes robar las credenciales NTLM de un objetivo de forma remota.<\/p>\n<p>0patch tambi\u00e9n tiene <a rel=\"noopener nofollow\" href=\"https:\/\/blog.0patch.com\/2024\/11\/windows-server-2012-mark-of-web.html\" target=\"_blank\">microparches emitidos<\/a> para otra vulnerabilidad previamente desconocida en Windows Server 2012 y Server 2012 R2 que permite a un atacante eludir las protecciones de Marca de la Web (MotW) en ciertos tipos de archivos. Se cree que el problema se introdujo hace m\u00e1s de dos a\u00f1os.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Con NTLM bajo explotaci\u00f3n extensiva a trav\u00e9s de retransmisiones y <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/cybersecurity-101\/cyberattacks\/pass-the-hash-attack\/\" target=\"_blank\">ataques de pasar el hash<\/a>Microsoft ha anunciado planes para desaprobar el protocolo de autenticaci\u00f3n heredado en favor de Kerberos. Adem\u00e1s, ha dado el paso de habilitar la Protecci\u00f3n extendida para la autenticaci\u00f3n (EPA) de forma predeterminada para instalaciones nuevas y existentes de Exchange 2019.<\/p>\n<p>Microsoft dijo que ha implementado una mejora de seguridad similar en Azure Directory Certificate Services (AD CS) al habilitar EPA de forma predeterminada con el lanzamiento de Windows Server 2025, que tambi\u00e9n elimina la compatibilidad con NTLM v1 y desaprueba NTLM v2. Estos cambios tambi\u00e9n se aplican a Windows 11 24H2.<\/p>\n<p>&#8220;Adem\u00e1s, como parte de la misma versi\u00f3n de Windows Server 2025, LDAP ahora tiene el enlace de canales habilitado de forma predeterminada&#8221;, dijo el equipo de seguridad de Redmond. <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/blog\/2024\/12\/mitigating-ntlm-relay-attacks-by-default\/\" target=\"_blank\">dicho<\/a> a principios de esta semana. &#8220;Estas mejoras de seguridad mitigan el riesgo de que NTLM retransmita ataques de forma predeterminada en tres servicios locales: Exchange Server, Active Directory Certificate Services (AD CS) y LDAP&#8221;.<\/p>\n<p>&#8220;A medida que avanzamos hacia la desactivaci\u00f3n de NTLM de forma predeterminada, los cambios inmediatos y a corto plazo, como habilitar EPA en Exchange Server, AD CS y LDAP, refuerzan una postura &#8216;segura por defecto&#8217; y protegen a los usuarios de ataques del mundo real&#8221;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Fuera de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad durante las \u00faltimas semanas para rectificar varias vulnerabilidades, entre ellas:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/microsoft-fixes-72-flaws-including.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft cerr\u00f3 sus actualizaciones del martes de parches para 2024 con correcciones para un total de 72 fallos<\/p>\n","protected":false},"author":1,"featured_media":1481516,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,267200,4664,24631,36019,3233,8131,201033,7983,4654,201031,4659,4653,4655,18,19938,246983,255454,246984,201032,246982,4014,4660],"class_list":["post-1481515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clfs","tag-como-hackear","tag-corrige","tag-explotada","tag-fallas","tag-incluido","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1481515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1481515"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1481515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1481516"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1481515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1481515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1481515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}