{"id":1492378,"date":"2024-12-18T09:18:01","date_gmt":"2024-12-18T09:18:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-de-parche-se-encontro-una-falla-critica-en-apache-struts-se-detectaron-intentos-de-explotacion\/"},"modified":"2024-12-18T09:18:06","modified_gmt":"2024-12-18T09:18:06","slug":"alerta-de-parche-se-encontro-una-falla-critica-en-apache-struts-se-detectaron-intentos-de-explotacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-de-parche-se-encontro-una-falla-critica-en-apache-struts-se-detectaron-intentos-de-explotacion\/","title":{"rendered":"Alerta de parche: Se encontr\u00f3 una falla cr\u00edtica en Apache Struts, se detectaron intentos de explotaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberataque \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Alerta-de-parche-Se-encontro-una-falla-critica-en-Apache.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n intentando explotar una falla de seguridad revelada recientemente que afecta a Apache Struts y que podr\u00eda allanar el camino para la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>El problema, rastreado como <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-53677\" target=\"_blank\">CVE-2024-53677<\/a>tiene una puntuaci\u00f3n CVSS de 9,5 sobre 10,0, lo que indica una gravedad cr\u00edtica. La vulnerabilidad comparte similitudes con otro error cr\u00edtico que los mantenedores del proyecto abordaron en diciembre de 2023 (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-50164\" target=\"_blank\">CVE-2023-50164<\/a>puntuaci\u00f3n CVSS: 9,8), que tambi\u00e9n fue objeto de explotaci\u00f3n activa poco despu\u00e9s de su divulgaci\u00f3n p\u00fablica.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante puede manipular los par\u00e1metros de carga de archivos para permitir el cruce de rutas y, en algunas circunstancias, esto puede llevar a cargar un archivo malicioso que puede usarse para realizar la ejecuci\u00f3n remota de c\u00f3digo&#8221;, seg\u00fan el <a rel=\"noopener nofollow\" href=\"https:\/\/cwiki.apache.org\/confluence\/display\/WW\/S2-067\" target=\"_blank\">aviso apache<\/a>.<\/p>\n<p>En otras palabras, la explotaci\u00f3n exitosa de la falla podr\u00eda permitir a un actor malintencionado cargar cargas \u00fatiles arbitrarias en instancias susceptibles, que luego podr\u00edan aprovecharse para ejecutar comandos, filtrar datos o descargar cargas \u00fatiles adicionales para su posterior explotaci\u00f3n.<\/p>\n<p>La vulnerabilidad afecta a las siguientes versiones y se ha parcheado en Struts 6.4.0 o superior:<\/p>\n<ul>\n<li>Struts 2.0.0 &#8211; Struts 2.3.37 (fin de vida \u00fatil),<\/li>\n<li>Puntales 2.5.0 &#8211; Puntales 2.5.33, y <\/li>\n<li>Puntales 6.0.0 &#8211; Puntales 6.3.0.2<\/li>\n<\/ul>\n<p>El Dr. Johannes Ullrich, decano de investigaci\u00f3n del Instituto de Tecnolog\u00eda SANS, dijo que un parche incompleto para CVE-2023-50164 puede haber provocado el nuevo problema, a\u00f1adiendo intentos de explotaci\u00f3n que coinciden con el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/TAM-K592\/CVE-2024-53677-S2-067\" target=\"_blank\">publicado p\u00fablicamente<\/a> Se han detectado pruebas de concepto (PoC) en la naturaleza.<\/p>\n<p>&#8220;En este punto, los intentos de explotaci\u00f3n intentan enumerar los sistemas vulnerables&#8221;, Ullrich <a rel=\"noopener nofollow\" href=\"https:\/\/isc.sans.edu\/diary\/31520\" target=\"_blank\">anotado<\/a>. &#8220;A continuaci\u00f3n, el atacante intenta encontrar el script cargado. Hasta ahora, los escaneos se originan s\u00f3lo desde 169.150.226[.]162.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para mitigar el riesgo, se recomienda a los usuarios actualizar a la \u00faltima versi\u00f3n lo antes posible y reescribir su c\u00f3digo para usar la nueva. <a rel=\"noopener nofollow\" href=\"https:\/\/struts.apache.org\/core-developers\/action-file-upload\" target=\"_blank\">Mecanismo de carga de archivos de acci\u00f3n<\/a> e interceptor relacionado.<\/p>\n<p>&#8220;Apache Struts se encuentra en el coraz\u00f3n de muchas pilas de TI corporativas, impulsando portales p\u00fablicos, aplicaciones de productividad interna y flujos de trabajo comerciales cr\u00edticos&#8221;, Saeed Abbasi, gerente de producto de la Unidad de Investigaci\u00f3n de Amenazas de Qualys, <a rel=\"noopener nofollow\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2024\/12\/16\/critical-apache-struts-file-upload-vulnerability-cve-2024-53677-risks-implications-and-enterprise-countermeasures\" target=\"_blank\">dicho<\/a>. &#8220;Su popularidad en contextos de alto riesgo significa que una vulnerabilidad como CVE-2024-53677 podr\u00eda tener implicaciones de gran alcance&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/patch-alert-critical-apache-struts-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de diciembre de 2024\ue804Ravie LakshmananCiberataque \/ Vulnerabilidad Los actores de amenazas est\u00e1n intentando explotar una falla de<\/p>\n","protected":false},"author":1,"featured_media":1492379,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,42964,4661,4664,2458,41841,18667,306,2503,2534,201033,4654,201031,4659,4653,4655,19938,246983,255454,246984,201032,220593,158,246982,4660],"class_list":["post-1492378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-apache","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-detectaron","tag-encontro","tag-explotacion","tag-falla","tag-intentos","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-struts","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1492378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1492378"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1492378\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1492379"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1492378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1492378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1492378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}